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Управление 
зутащес Апи\ги$ 
Согроге Едіїоп 


ш Управление бутащес Апн\Утиз Согрогае Ейійоп 


ш Настройка системы Мен Мапаретепї Ѕуѕїег 





Управление 
зутащес Апії\ігиѕ 
Согрогаіе Едіїоп 


Эта глава содержит следующие разделы: 


Сведения об управлении бутащес АпіҮігиѕ Согрогае Е оп 
Управление с помощью Ѕутапќес Ѕ5уѕїет Сещег 

Сведения о клиентах и серверах 

Сведения о группах клиентов и серверов 

Управление с помощью групп серверов 

Управление с помощью групп клиентов 


Переключение между управляемым и автономным клиентом 
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Сведения об управлении Зутащес Апїї\ігиѕ Согрогае Еаїїіоп 


Сведения об управлении Зутащес Апи\Мти$ 
Согрогаїе Еаійоп 


С помощью бутащес Ѕуѕіет Сепќег вы можете выполнять такие операции 
управления бутащес АпіҮігиѕ Согрогае Ейійіоп, как установка 
антивирусной защиты на рабочих станциях и сетевых серверах, 
обновление описаний вирусов, а также управление серверами и клиентами 
бутащес АпіУігиѕ Согрогае Еііоп. Помимо Ѕутапїѓес Ѕуѕќет Сещег для 
настройки клиентов Ѕутапќес АпіїҮігиѕ Согрогае Е4ійоп могут также 
применяться файлы конфигурации (Стс.4а‘). Файлы конфигурации можно 
применять, например, для удаленной настройки подключенных к сети 
компьютеров с помощью инструментов независимых поставщиков. 


Дополнительная информация о применении файлов конфигурации 
приведена в книге «Зутатес Апн\Утиз Сотрогие Еййіоп: Справочник». 


Управление с помощью Зутащес Ѕуѕіет 
Сепїег 


При запуске Ѕутапќес Ѕуѕќет Сепќег показывает структуру системы, 
включающую группы серверов, клиентов, а также отдельные серверы. Эта 
структура отображается в виде дерева, отдельные ветви которого можно 
разворачивать и сворачивать. Структура системы определяет верхний 
уровень иерархии, включающий все группы серверов и клиентов. 





Примечание: Структура системы остается пустой до тех пор, пока вы не 
установите по крайней мере один сервер бутащес АпіїУігиѕ Согрогаќе 
Еаібор. 





Вкладка структуры 
консоли 


Верхний уровень 
групп серверов 


Содержимое 
выбранного в 
структуре объекта 


Заблокированная 
группа серверов 
Разблокированная 
группа серверов 


Группы клиентов 


— Структура | избранное | 


Управление Ѕутапќес Апії\ігиѕ Согрогае Еайіоп 
Управление с помощью Ѕутапќес Ѕуѕїет Сещег 


Запуск Зутащес Ѕуѕїет Сепїег 


Ф Напанели задач Міпіоуѕ выберите команды Пуск > Программы > 
бутащес Ѕуѕќіегт Сещег СопѕоІе > бутащес Ѕуѕќет Сепѓег Сопѕоје. 





"Та бутапвес букет Сепќег - [Сопѕоіе Коо Ѕутапѓес Ѕуѕіет Сепіег Структура системы\Реодиенов у а =] 3} 
| Консоль Окно Справка |) = |8] х| 
| Действие Вид Избранное Сервис |] Ф э | біна | т |х | ® 11189 22 

ъа 2 585 


























| Сервер | Состояние [ Сетевая оС _[ Адрес | 





8, Ргоа01 
Ё) Ро902 
С Ргоаоз 
В Роч04 


\айпдом МТ 
\айпаом МТ 


(1Р)-155.64.1... 

(1Р)-155.64.1... 
(1Р)-155.64.1... 
(1р)-155.64.1... 


Обнаружен вирус! 
Первичный 
Отключен 


С Сопѕо/е Вооё 

в 28 Ѕугпапёес Ѕуѕёегп Сепкег 
= 4$: Структура системы 

{8} АБагу 

(8 АБидиенчие 

Д9 Арепа 



















29 Апсһогаде 

Д9 Агат 

Д9 Аит 

Д9 Вањтоге 

Д9 Ваоп Воиде 

9) Вііпо= 

Д9 Вітіпоһат 

Д9 Віоотіпоќот 
Е 
Е-{ Группы 
1-8 Рпапсе 
1-8 Рой ОНсе 
5-8 Макебпа 
9 Рго@01 


24) Руо902 
3 Ргод03 


09-09-0098 


8-9-9 


= 










Р’о904 
па ба 2--+-.- 





Режимы просмотра консоли 


Каждый устанавливаемый модуль управления продуктом добавляет в 
бутащес Ѕуѕіет Сещег новый режим просмотра. Например, после 
установки модуля управления Ѕутапќес АпіУігиѕ Согрогаѓе Ейійоп 
появляется режим Ѕутапїес АпіїУ1гиѕ, в котором имеются поля, 
относящиеся к программе Ѕутапќес АпіУігиѕ Согрогае Ейійоп, например, 
«Последний осмотр» и «Описания». 


Столбцы, представленные в правом окне, изменяются в соответствии с 
выбранным режимом. Например, если выбрана структура системы, то в 
режиме вида консоли по умолчанию будут показаны следующие столбцы: 


ш Имя 
ш Состояние 
ш Первичный сервер 


ш Проверка доступа 
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Табл. 1-1 содержит список столбцов, отображаемых в режиме просмотра 


бутащес АпїУігиѕ. 
Табл. 1-1 Столбцы, отображаемые в режиме просмотра Зутащес 
Апії\ігиѕ 


Значок структуры системы Группа серверов 
Состояние 
Общие описания 


Новейшие описания 


Состояние обновлений сервера 





Значок группы серверов Сервер 

Тип 

Состояние 
Последний осмотр 
Описания 

Версия 

Сканер 

Адрес 


Состояние обновлений клиентов 





Значок группы клиентов Имя группы 


Дата изменения конфигурации 


Количество клиентов 





Значок группы клиентов или Клиент 


серверов Пользователь 
Состояние 
Тип ОС 
Адрес 

Группа 
Сервер 


Время последнего контрольного сеанса 





Режимы просмотра консоли 


Если не выбран другой режим, то Ѕутапќес Ѕуѕѓет Сещег показывает вид 
консоли по умолчанию. Список доступных режимов просмотра зависит от 
установленных управляемых продуктов бутащес АпіУігиѕ Согрогаѓе 
Еаійор. 
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Изменение режима просмотра консоли 


1 В левой части окна консоли Ѕутапќес 5уѕіегт Сепќег разверните объект 
Структура системы. 


2 В меню «Вид» выберите режим просмотра в списке, показанном в 
нижней части меню. 


Сохранение параметров консоли 


При выходе из консоли на экране появляется запрос о сохранении 
настроек консоли для бутащес Ѕуѕќет Сещег. 


Сохранение настроек 
Ф Выполните одно из следующих действий: 


ш Для того чтобы при следующем запуске Ѕутапќес Ѕуѕіет Сещег 
был выбран текущий режим просмотра консоли, нажмите кнопку 


«Да». 


ш Для того чтобы при следующем запуске Ѕутапќес Ѕуѕѓет Сещег 
был выбран последний сохраненный режим просмотра консоли, 
нажмите кнопку «Нет». 


Выбор варианта «Нет» может привести к потере внесенных в 
настройку изменений. Например, если были изменены параметры 
подключенного сервера изолятора, то выбор варианта «Нет» при 
выходе из консоли ММС может привести к тому, что измененные 
параметры сервера изолятора не будут сохранены. 





Примечание: Если в системе есть более новая версия ММС, то для 
сохранения параметров при выходе из консоли Ѕутапќес Ѕуѕѓет Сешег 
может потребоваться перейти к новой версии. 





Описание значков Зутащес Ѕуѕїет Сещег 


В программе Ѕутапќес Ѕуѕѓет Сепќег для представления различных 
состояний компьютеров с управляемыми программами Ѕутапѓес 
используются значки. Например, если группа серверов представлена 
значком с изображением закрытого замка, значит, для получения доступа 
к настройке или запуску осмотров на компьютерах, входящих в эту группу, 
ее необходимо разблокировать с помощью пароля. 
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Табл. 1-2 содержит список значков Ѕутапѓес Ѕуѕќегт Сепќег. 


Табл. 1-2 


Зутащес Ѕуѕїет Сещег 


Объект верхнего уровня, представляющий структуру системы, 
содержащую все группы серверов. 





Разблокированная группа серверов или клиентов. Сравните этот 
значок со значком блокированной группы серверов. В целях 
обеспечения безопасности все группы серверов при запуске Ѕутапіес 
бумет Сешег по умолчанию блокируются. 





Заблокированная группа серверов Для получения доступа к 
компьютерам, входящих в группу, а также для изменения их 
параметров и выполнения обновлений и осмотров необходимо 
ввести пароль. 





Группа серверов, в которой обнаружены неполадки, требующие 
устранения. Например, в группе отсутствует первичный сервер или 
один из серверов заражен вирусом. 








Сервер Ѕутапќес АпіУігиѕ Согрогае Ейійопр. Это может быть сервер 
МЯп4омз 7/2000 или М№Ме(Маге. Сравните этот значок со следующим, 
представляющим первичный сервер группы. 








Первичный сервер Ѕутапіес АпіУігиѕ Согрогае Ейібіор. Это может 
быть сервер УМЛіпӣоиѕ М№Т/2000 или М№е Маге. 








Недоступный сервер Зутащес АпиУігиѕ Согрогае Е4юоп. Этот 
значок появляется в случае сбоя связи между сервером Ѕутапіес 
АпіУігиѕ Согрогае Е4оп и консолью бутащес Ѕуѕіет Сепќег. Сбой 
связи может быть вызван различными причинами. Например, не 
работает система сервера, удалено программное обеспечение Ѕутапќес 
или имеется неисправность в сети на участке между консолью и 
сервером. 





На компьютере, на котором работает сервер бутащес АпНУ!и$ 
Согрогае Е4ійоп, обнаружен вирус. 





Клиент бутащес АпїУігиѕ Согрогае Ейійіоп, работающий на 
компьютере под управлением Міпӣомѕ 95/98/Ме, либо Міпіоуѕ МТ/ 
2000/ХР Ноте Еа! ол или Рго$&юопа|. Компьютер МЯп4ом 95, 
применяющий устаревшую версию клиента Ѕутапќес Апи\У1тги$ . 


При выборе такого компьютера будут показаны только параметры, 
относящиеся к этому компьютеру. 
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Табл. 1-2 Зутащес Ѕуѕїет Сепїег 


=] Компьютер УИпдо\ 3.1. Устаревший клиент Ѕутапќес АпіУігиѕ, 

Е работающий на компьютере под управлением Міпӣоиѕ 3.1. При 
выполнении сплошной проверки в группе серверов, включающей 
таких клиентов, устаревшие клиенты также будут включены в осмотр. 
С консоли бутащес Ѕуѕѓіет Сещег такие компьютеры можно 
настраивать только на уровне группы серверов. 





Г) На компьютере, на котором работает клиент бутащес АпиУігиѕ 
Согрогае Е4ійоп, обнаружен вирус. 





Я Клиент, на котором возникли неполадки, требующие устранения. 
Например, на клиенте могут быть обнаружены устаревшие файлы 
описаний вирусов, либо группа клиентов, к которой относится 
данный клиент, стала недопустимой. 


Информация об обнаруженной неполадке отображается в поле 
состояния консоли Ѕутапїѓес Ѕуѕќет Сепїег. 





Поиск компьютеров и обновление сведений на консоли 


При первом запуске установленной консоли Зутащес Ѕуѕїет Сешег 
консоль опрашивает сеть для поиска всех доступных компьютеров, на 
которых запущены серверы Ѕутапќес АпііҮігиѕ Согрогае Е4ійоп. По мере 
получения ответов серверы добавляются в список консоли. Подключенные 
рабочие станции, на которых применяются управляемые клиентские 
продукты бутащес, добавляются, когда в иерархии консоли выбирается их 
родительский сервер. 


Если серверы с управляемыми продуктами Зутатцес запускаются после 
запуска бутащес Ѕуѕѓет Сешег, то для их отображения в окне просмотра 
группы серверов может потребоваться вызов функции «Найти 
компьютер» или службы обнаружения. 


Применение службы обнаружения 


Консоль бутащес бужет Сешщег запускает одну службу МЛо4омз МТ, - 
бутащес Ѕуѕіет Сещег О15соуегу Ѕегуісе (М№зс{ор.ехе). Эта служба 
обеспечивает обнаружение компьютеров, на которых запущены серверы 
бутащес АпіҮігиѕ Согрогае ЕНоп, для отображения списка этих 
серверов в окне консоли бутащес Ѕуѕќегт Сешег. Служба обнаружения 
также добавляет объекты в список консоли Ѕутапїес бу$ет Сешег. 
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Вы можете выбрать один из следующих типов обнаружения: 
ш Загружать только из кэша 

ш Локальное обнаружение 

ш Интенсивное обнаружение 


См. «Информация об обнаружении с помощью загрузки из кэша» 
на стр. 20. 


См. «Информация о локальном обнаружении» на стр. 20. 


См. «Информация об интенсивном обнаружении» на стр. 21. 


Обнаружение компьютеров в сети 


Для обнаружения компьютеров в сети с компьютера, на котором работает 
сервер Зутащес АпіїҮігиѕ Согрогае Е4ійоп, отправляется на компьютер, 
на котором работает клиент Зутащес АпіїҮігиѕ Согрогае Е4ійоп, 
отправляется тестовый пакет. Тестовый пакет позволяет убедиться, что 
удаленный компьютер существует и может принимать запросы. Когда 
служба Пи! Раз ГРіѕсоуегу Ѕегуісе (пи! РО$) получает тестовый пакет, 
(ріпо), она передает соответствующий ответный пакет (ропе). Пакеты 
запроса и ответа имеют размер около 1 Кб. Успешное обнаружение 
компьютера свидетельствует о работоспособности этого компьютера. 


В ответном пакете (ропе) передается различная информация, включая 
следующие сведения: 


и Дата обновления файлов описаний вирусов на компьютере 
ш Дата последнего заражения компьютера 


Для определения протоколов, поддерживаемых удаленным компьютером, 
на котором работает сервер бутащес АпіїҮігиѕ Согрогае Е4ійоп, этому 
компьютеру отправляются тестовые пакеты ІР и [РХ. 


Кроме того, отправляются тестовые пакеты, поддерживающие устаревшие 
версии бутащес АпіҮігиѕ Согрогаѓе Ейійоп: Могѓоп АпіїУігиѕ Согрогае 
Ейійор и ГАМОезК Уігиѕ Ртоѓесі. 


Данные с компьютера клиента Ѕутапќес АпіїҮігиѕ Согрогаѓе Е4ійоп 
сохраняются на компьютере родительского сервера Ѕутапќес АпїУігиѕ 
Согрогае Е4ійоп, которому подчинен этот клиент. 


Консоль Ѕутапќес Ѕуѕќет Сещег считывает из реестра всех родительских 
серверов данные и отображает их. 


После завершения описанной процедуры запускается обычная процедура 
обнаружения. 
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Обычная процедура обнаружения 


После выполнения всех перечисленных обнаружения запускается обычная 
процедура обнаружения. При обычном обнаружении консоль Ѕутапќес 
Ѕуѕіегп Сещег передает широковещательные сообщения всем серверам, 
входящим в незаблокированные группы серверов. В ответ на эти 
дополнительные запросы первичный сервер группы серверов передает 
хранящийся в его адресном кэше список вторичных серверов. 


В адресном кэше консоли Ѕутапїес Ѕуѕќет Сепќег сохраняется 
информация, полученная когда-либо от любых серверов. Кэш адресов 
первичных серверов содержит сведения о всех серверах, входящих в 
группу серверов. В адресном кэше сохраняются имена и адреса ІР всех 
вторичных серверов. 


Консоль бутащес Ѕуѕќег Сепќег сравнивает содержимое собственного 
адресного кэша с данными, полученными от первичного сервера. При 
обнаружении несоответствий консоль отправляет серверу тестовый пакет 
ріпа. После получения ответного пакета ропе содержащиеся в нем данные 
добавляются на все серверы списка. 


Таким образом обычная процедура обнаружения позволяет 
идентифицировать все серверы в группе серверов и пытается разрешить 
конфликты информации между родительскими серверами. 


Требования службы обнаружения к ММ 


Для работы службы обнаружения требуется наличие службы 
преобразования имен М1“ (Міпаоуғѕ Іпѓегпеѓ Матіпе Ѕегуісе). Если вы 
попытаетесь выполнить обнаружение в среде, не поддерживающей МҮІМ“5, 
например, в стандартной сети Міпаожѕ 2000, то сначала вам потребуется 
найти сначала хотя бы один подключенный к сети компьютер, на котором 
работает сервер Зуташщес Апн\Уназ Согрогаѓе ЕЯ оп. Для этого можно 
воспользоваться функцией поиска компьютера или средством Ітрогіег. 


См. «Применение функции поиска компьютера» на стр. 25. 
Дополнительная информация о средстве Ітрогѓег приведена в книге 


«$утапіес Апі Үгиѕ Сотротаіе Ейійоп: Справочник». 


Поиск компьютеров Ме \Маге 


Служба обнаружения не всегда обнаруживает компьютеры №еіМаге, 
использующие только протокол ІР. Для поиска компьютеров, не 
найденных службой обнаружения, можно воспользоваться функцией 
«Найти компьютер». 


См. «Применение функции поиска компьютера» на стр. 25. 


19 


20 | Управление Ѕутапїес Ап\ги$ Согрогае ЕЧоп 
Управление с помощью Зутащес Ѕуѕїет Сещег 


Информация о настройке цикла обнаружения 


Существует возможность настроить тайм-аут цикла обнаружения. В 
зависимости от того, как настроена служба обнаружения, можно задать 
интервал между попытками обнаружения от 1 до 1440 минут. По 
умолчанию установлен интервал в 480 минут (8 часов). 


Если предыдущая попытка обнаружения не закончена, то новая попытка 
не предпринимается. Например, если обнаружение проводится один раз в 
минуту, а для завершения процесса необходимо 20 минут, то будет 
пропущено 19 попыток обнаружения. 


Изменение интервала между циклами обнаружения 


Интервал между циклами обнаружения можно изменить, но при этом 
следует учитывать, что увеличение этого интервала может привести к 
отображению устаревших сведений в консоли Ѕутапќес Зу\ет Сепќег. 


Изменение интервала между циклами обнаружения 


1 В меню «Сервис» консоли бутащес уме Сепќег выберите команду 
Служба обнаружения. 


2 Установите новое значение параметра Интервал (в минутах). 


Информация об обнаружении с помощью загрузки из кэша 


Этот способ является самым базовым способом обнаружения. Он пытается 
обновить информацию обо всех серверах, для которых есть записи в 
адресном кэше консоли буташщес Ѕуѕіет Сещег. Каждому серверу 
отправляется набор тестовых пакетов (ріпе) для проверки связи и на 
основании полученных ответов обновляется показанная на консоли 
информация. 


После загрузки из кэша выполняется обычная процедура обнаружения. 
См. «Обычная процедура обнаружения» на стр. 19. 


Способ «Только загрузка из кэша» является способом обнаружения по 
умолчанию. Применение этого способа позволяет сократить сетевой 
трафик при запуске бутащес Ѕуѕѓет Сепѓег. В большинстве случаев способ 
«Только загрузка из кэша» позволяет найти все серверы, которые 
необходимо добавить в список консоли бутатиес Ѕуѕіет Сешщег. 


Информация о локальном обнаружении 


При использовании локального обнаружения в локальную подсеть 
компьютера, на котором запущена консоль Зутащес Ѕ5уѕїіет Сешег, 
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отправляется широковещательный тестовый пакет. Службы Пие| РЮ5, 
работающие на серверах локальной подсети, посылают ответные пакеты. 


При локальном обнаружении создается небольшое количество запросов, 
но этот метод работает только в пределах локальной подсети. Метод 
локального обнаружения очень хорошо работает в небольших подсетях. В 
очень больших подсетях более эффективным оказывается метод 
интенсивного обнаружения. 


После локального обнаружения могут применяться следующие способы 
обнаружения: 


ш Только загрузка из кэша 
ш Обычная процедура обнаружения 


См. «Обычная процедура обнаружения» на стр. 19. 


Информация об интенсивном обнаружении 


Служба интенсивного обнаружения обращается к компоненту «Мое 
сетевое окружение» М/іпӣоуѕ 2000 или Міпаоуѕ МТ на локальном 
компьютере и пытается определить сетевые адреса для всех найденных 
компьютеров. После получения сетевого адреса предпринимается попытка 
отправки тестового запроса (ри). Можно настроить интенсивное 
обнаружение для проверки ветви Ме \МУаге, ветви МісгоѕоЁ, либо обеих 
ветвей структуры сети. 


Для запуска новой процедуры обнаружения серверов можно выделить на 
консоли Ѕутапќес Ѕуѕіет Сепѓег один из объектов корневого каталога 
консоли, а затем выбрать команду «Служба обнаружения» в меню 
«Сервис». 


После интенсивного обнаружения могут применяться следующие способы 
обнаружения: 


ш Локальное обнаружение 
ш Только загрузка из кэша 
ш Обычная процедура обнаружения 


См. «Обычная процедура обнаружения» на стр. 19. 
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Примечание: Возможности интенсивного обнаружения по поиску 
компьютеров ограничены несколькими факторами: наличием сервера 
ҰҮІМ5, а также конфигурацией подсети, маршрутизатора, 0№5, домена 
Місгоѕой и рабочей группы. На поиск по адресам ІР эти ограничения в 
большинстве случаев не влияют. По этой причине в ряде случаев 
применяется обнаружение ГР. 





Информация об обнаружении ІР 


Обнаружение ІР позволяет проводить обнаружение по диапазону адресов 
или по диапазону подсетей ІР. 


Возможно, вы сочтете целесообразным ВЫПОЛНЯТЬ обнаружение ТР лишь 
периодически. Эту функцию можно использовать для поиска 
компьютеров в сети. 


После загрузки сведений о компьютерах в адресный кэш можно 


полностью перейти к способу «Только загрузка из кэша». 


Запуск службы обнаружения 


Все виды обнаружения запускаются вручную с консоли Ѕутапќес бует 
Сещег. 





Примечание: Служба обнаружения использует распознавание МПМ$ 
(МЛпаомз ПиегпеЕ Мате Ѕегуісе) для поиска новых компьютеров, на 
которых работает Ѕутапіес АпіҮігиѕ Согрогаѓе Ейійоп. Если 
предпринимается попытка обнаружить новые компьютеры в среде, где 
распознавание М№1М5 недоступно, например в сети МЛп4ом 2000, то 
целесообразно сначала запустить функцию «Найти компьютер» или 
программу Ппроцег. См. «Применение функции поиска компьютера» на 
стр. 25. Дополнительная информация о средстве Ітрогќег приведена в 
книге «бутатес АпіїУҮігиѕ Согротаїе Ейїйоп: Справочник». 





Запуск службы обнаружения 


Запустить службу обнаружения для поиска серверов можно как с 
включением адресов Ри подсетей, так и без их включения. 


Запуск обнаружения ІР 


1 Наконсоли бутащес Зумет Сепѓег выберите в левой части окна любой 
узел, расположенный на верхнем уровне списка консоли. 
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2 В меню «Сервис» выберите команду Служба обнаружения. 


З Вокне «Свойства службы обнаружения» на вкладке «Дополнительно» 
выберите Включить ІР-обнаружение. 


Свойства: Служба обнаружения хі 


Общие Дополнительно ] 





Начало диапазона: Маска подсети: 
0.0.0.0 255 . 255 . 255. 0 
Конец диапазона: Тип просмотра: 


0. 1007 0..0 [Р-адрес -] 





Отмена | Применить | Справка | 


Если установлен флажок «Включить ІР-обнаружение», то при запуске 
интенсивного обнаружения запускается сеанс обнаружения ІР. Чтобы 
запустить интенсивное обнаружение, не запуская при этом 
обнаружение ГР, снимите флажок «Включить ІР-обнаружение». 


4 В списке «Тип осмотра» выберите одно из следующих значений: 


ш Подсеть ІР: Консоль рассылает широковещательные запросы в 
каждую подсеть 


ж Адрес1Р: Консоль отправляет тестовый запрос ре всем 
компьютерам, адреса ІР которых лежат в заданном диапазоне 


5 В полях «Начало диапазона» и «Конец диапазона» укажите адреса. 


6 Если выбран тип осмотра «Подсеть ІР», введите маску подсети, чтобы 
ограничить область поиска. 


Результаты поиска по адресам ІР появятся в списке «Компьютер». 
Результаты поиска в подсети ІР отображаются в строке состояния 
консоли зутащес Ѕуѕіет Сепїег. 


Функция обнаружения ІР также доступна через окно «Найти компьютер». 


См. «Применение функции поиска компьютера» на стр. 25. 
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Обнаружение без применения ІР 


1 В меню «Сервис» консоли бутащес Ѕуѕќет Сепќег выберите команду 
Служба обнаружения. 


Свойства: Служба обнаружения Г хі 


Общие | Дополнительно. | 





г Способ обнаружения 
(С Загружать только изкэша С Серверы Мевмаге 
С Локальное обнаружение < Серверы МТ 


{® Интенсивное обнаружение С Серверы МТ и Мевмаге 








г Цикл обнаружения 
Интервал, мин: Е — | Начать обнаружение 


Данные в кэше- 
Очистить локальный кэш консоли и 


перезапустить процесс обнаружения с Очистить кэш 
текущими настройками. 


г Свойства интенсивного обнаружения 








Число потоков интенсивного обнаружения: 10 = 





Отмена | Применить Справка | 





2 —Вокне свойств службы обнаружения на вкладке «Общие» выберите 
одно из следующих значений: 


Загружать только из кэша: Это самый быстрый способ. Ѕутапќес 
Ѕуѕѓет Сешщег считывает список серверов и клиентов, хранящийся 
в локальном кэше. 


См. «Информация об обнаружении с помощью загрузки из кэша» 
на стр. 20. 


Локальное обнаружение: В локальную подсеть консоли бутащес 
бует Сешег отправляется широковещательный запрос. Серверы 
сразу отвечают и предоставляют данные о себе и своих клиентах. В 
списке консоли будут показаны все группы серверов (если в меню 
«Вид» не включен фильтр). Также может быть выполнено 
обнаружение «Загрузка только из кэша». 


См. «Информация о локальном обнаружении» на стр. 20. 


Интенсивное обнаружение: Это наиболее тщательный метод. В 
большой сети процесс обнаружения может занять достаточно 
длительное время. Зуташщес Ѕуѕїет Сепѓег последовательно 
опрашивает каждый сервер, представленный в окне «Сетевое 
окружение». Имена серверов появляются в строке состояния 
консоли бутащес Ѕуѕіег Сешег по мере их обнаружения. Кроме 
того, при интенсивном обнаружении по локальной подсети 
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отправляется такой же широковещательный запрос, как и при 
локальном обнаружении. Также может быть выполнено 
обнаружение «Загрузка только из кэша» и «Локальное 
обнаружение». 


При интенсивном обнаружении можно ограничить область 
поиска только серверами М№еМаге или Ушт4омз МТ, а можно 
искать серверы обоих типов. 


См. «Информация об интенсивном обнаружении» на стр. 21. 


3 При необходимости задайте интервал в минутах в разделе настройки 
цикла обнаружения. 


4 Чтобы запустить обнаружение немедленно, выберите вариант Начать 
обнаружение, а затем нажмите кнопку Закрыть. 


Одновременно может выполняться только одно обнаружение. 


5 В окне свойств интенсивного обнаружения укажите число потоков 
интенсивного обнаружения. 


Этот параметр влияет только на сеансы интенсивного обнаружения. 
Каждый поток обнаружения проводит независимый поиск серверов и 
клиентов. Чтобы получать наиболее актуальную информацию от 
службы обнаружения, выберите меньший интервал между сеансами и 
увеличьте число потоков обнаружения. 


6 Чтобы сбросить все хранящиеся в активной памяти и локальном кэше 
Данные обо всех серверах и клиентах и немедленно запустить сеанс 
обнаружения с текущими параметрами, нажмите кнопку Очистить 
кэш. 


Если пароли групп серверов не запоминаются, то при очистке кэша 
будут заблокированы разблокированные группы серверов. 





Примечание: Создание нового списка серверов для болышой сети может 
занять длительное время. 





Применение функции поиска компьютера 


Для того чтобы быстро найти сервер, не выбирая объект в структуре 
системы, можно найти функцией поиска компьютера. Поиск можно 
выполнять по адресам ТСРЛР или ІРХ, а также по именам компьютеров. 
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Функция «Найти компьютер» полезна также в том случае, если после 
установки сервера он не показывается в структуре системы при открытии 
группы серверов. Это может произойти по следующим причинам: 


ш  буташщес бумет Сешег не может автоматически обнаружить серверы в 
сегментах локальной сети, разделенных маршрутизаторами. 


ш Серверы не показаны в окне «Сетевое окружение». Например, 
репликация серверов МІХ (М/іпаӣомѕ Пиегпа| Магтіпе Ѕегуісе) с 
пересечением границ сегмента сети не выполняется. 


Серверы, находящиеся в сегментах, использующих только протокол ІРХ, 
также могут быть не найдены в процессе обнаружения. Если не удается 
найти некоторые серверы в локальной сети, то их можно попытаться 
найти с помощью функции поиска компьютера программы бутащес 
бумет Сещег. Обнаружив компьютер с помощью функции поиска, вы 
получаете возможность управлять им с помощью консоли Ѕутапќес Ѕуѕѓегт 
Сепќѓег. 





Примечание: Если протокол ІРХ не установлен, то вы не сможете 
увидеть с помощью консоли компьютеры №еїМаге. Эти компьютеры 
можно будет найти с помощью функции поиска компьютера, а после 
установки протоколов ІРХ и ТСРЛР они будут обнаруживаться и службой 
обнаружения. 





Поиск компьютеров в локальном кэше 


Вместо того чтобы выполнять поиск компьютеров во всей сети, вы можете 
ограничиться поиском тех компьютеров, информация о которых точно 
присутствует в локальном кэше. 
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Поиск компьютеров в локальном кэше 


1 


В меню «Сервис» консоли Ѕутапќес Ѕуѕѓет Сещег выберите команду 
Найти компьютер. 


шах 


Локальный поиск ] Сетевое обнаружение | Осмотр сети| 


Искать: 


Соответствие: (® частичное 


С полное Справка 


Синхронизация 


Выход 


Компьютер Группа серв. __[ Сервер ___[Тип___] 








[Найдено объектов: 0. | 


В окне «Найти компьютер» на вкладке «Локальный поиск» введите 
сетевое имя сервера, который нужно найти. 


В группе параметров «Тип соответствия» выберите один из следующих 
вариантов: 


и Полное: Выполняет поиск имени сервера, точно совпадающего с 
указанным 


и Частичное: Выполняет поиск имени сервера, частично 
совпадающего с указанным 

Если оставить поле «Искать» пустым и использовать частичное 

соответствие, то в списке результатов поиска появятся все 

компьютеры из локального кэша. 


Поиск компьютеров в сети 


Сетевой поиск позволяет найти отдельные компьютеры, на которых 


применяется сервер бутащес АпіҮігиѕ Согрогае Ейійор. 


Поиск компьютеров 


Для поиска компьютеров можно воспользоваться функцией сетевого 


поиска, задать адрес ІР или диапазон подсети. 
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Поиск компьютеров в сети 


1 


3 
4 


В меню «Сервис» консоли бутащес бует Сещег выберите команду 
Найти компьютер. 


В окне поиска компьютера на вкладке «Сетевое обнаружение» 
укажите, какие данные будут применяться в качестве условия поиска: 
адрес ТСРЛР, адрес ГРХ или имя компьютера. 


Введите адрес или имя компьютера. 


Нажмите кнопку Найти. 


Поиск компьютеров с работающим сервером Зутащес АпіїМігиѕ 
Согрогае ЕЧШоп по диапазону адресов ІР 


1 


В меню «Сервис» консоли бутащес Ѕуѕќет Сещег выберите команду 
Найти компьютер. 


В окне поиска компьютеров на вкладке «Осмотр сети» выберите одно 

из следующих значений: 

ш Подсеть ІР: Рассылает широковещательные пакеты во все подсети 

и Адрес1Р: Отправляет тестовый запрос ріпе всем компьютерам, 
адреса ІР которых лежат в заданном диапазоне 


Введите адреса начала диапазона и конца диапазона. 


Если на этапе 2 выбран тип осмотра «Подсеть ІР», введите маску 
подсети, чтобы ограничить область поиска. 


Нажмите кнопку Найти. 

Результаты поиска по адресам ІР появятся в списке «Компьютер». 
Результаты поиска в подсети ГР будут отображаться в строке состояния 
консоли Зутащес Ѕуѕіет Сепїег. 


Выделение найденных объектов в консоли Зутащес Ѕуѕїет 
Сепїег 


Для каждого объекта, представленного в списке найденных компьютеров, 
можно найти и выделить соответствующий объект в структуре списка 
консоли зутащес Ѕуѕїіет Сепїѓег. Для этого группа серверов, к которой 
принадлежит искомый объект, должна быть разблокирована. 
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Выделение найденных объектов в консоли Ѕутапіес Ѕуѕїет 
Сещег 


1 В списке найденных компьютеров выберите объект. 


| нытиконтькте СООО ООО 


Локальный поиск | Сетевое обнаружение | Осмотр сети | 


Искать: | 


Соответствие: {* частичное 








С полное 









4) [ОС-ТЕ$Т-91 Осе ІОС-ТЕЅТ-91 Первичный сервер (1Р)-169.254.: 
С АМ-ЗЕВМЕВ Ргодисіом А\-ЗЕАУЕВ Первичный сервер (1Р)-169.254.` 
[С |ОС-ВУбВАЗЕ2 бутащес Апіћігих 1 1ОС-ВУЕВАЗЕ? Отключенный сервер (Р)-169.254.: 
С) АМ_2К$ЕВУ бутащес Апіћіих 1 АМ_2КЗЕАУ Отключенный сервер (Р)-169.254.1 
р 

[Найдено объектов: 4. |Поиск завершен. | / 


2 Для поиска выбранного объекта нажмите кнопку Синхронизация. 


Применение функции обновления 


Консоль бутащес Ѕуѕѓег Сепѓег позволяет обновлять сведения на уровне 
структуры системы, группы серверов или отдельного сервера, чтобы 
проверить доступность представленных в текущем списке серверов. 
Однако при обновлении сведений не производится поиск отдельных 
серверов или групп серверов, которые могли быть добавлены с начала 
текущего сеанса работы с Ѕутапѓес Ѕуѕѓет Сепќег. Если при обновлении 
сведений обнаружится, что какой-либо из серверов группы не отвечает на 
запросы, появится значок недоступного сервера. 


Применение функции обновления 


Ф В консоли Зутащес Ѕуѕіет Сещег щелкните правой кнопкой мыши на 
объекте структуры системы, разблокированной группе серверов или 
на сервере, и выберите команду Обновить. 
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Сведения о клиентах и серверах 


Клиент бутащес АпіУігиѕ Согрогаѓе ЕЧ1 оп обеспечивает антивирусную 
защиту как автономных компьютеров, так и компьютеров, подключенных 
к сети. Клиент бутащес АпНУп$ Согрогаѓе Ейійоп может защищать 
компьютеры, работающие под управлением Міпаомѕ 98/Ме/МТ/2000/ХР. 


Для защиты компьютеров, работающих под управлением М/іпіомѕ 95/3.1/ 
205$, применяется клиент Могоп Апи\Уииз Согрогае ЕЯ ол 7.6. 


Сервер бутащес АпНУши$ Согрогаѓе ЕЧоп обеспечивает управление 
другими компьютерами, на которых применяется Ѕутапќес АпіїУігиѕ 
Согрогае Е4ійоп, и может передавать клиентам Зуташес АпїҮігиѕ 
Согрогаѓе Ейійоп данные конфигурации и обновленные файлы описаний 
вирусов. Кроме того, программное обеспечение бутащес АпіҮігиѕ 
Согрогае Е4ійоп обеспечивает антивирусную защиту компьютеров, на 
которых оно установлено. Клиенты Ѕутапќес АпіїҮігиѕ Согрогаѓе Ейійіоп 
всегда находятся под управлением серверов. 


С точки зрения управления программой Зутащес Ѕуѕіет Сещег, 
компьютеры, на которых работают серверы Ѕутапќес АпіУігиѕ Согрогаѓе 
Ейійоп, могут выступать в следующих ролях: 


ш Первичный сервер 
ш Вторичный сервер 


ш Родительский сервер 


Сведения о первичных серверах 


В каждой группе серверов имеется назначенный администратором 
первичный сервер. Первичный сервер отвечает за настройку всех входящих 
в группу компьютеров. Он также может быть ответственным за 
обновление файлов вирусных описаний. 


Если с помощью консоли Ѕутапќес Ѕуѕѓет Сещег запустить какую-либо 
задачу на уровне группы серверов, эта задача выполняется на первичном 
сервере группы. Кроме того, первичный сервер передает эту задачу всем 
остальным серверам, входящим в группу. 


Если используется АІегі Мапаветепі $уѕіег2, то первичный сервер берет на 
себя обработку уведомлений. 
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Первичным сервером можно сделать компьютер, работающий под 
управлением ОДНОЙ ИЗ перечисленных ниже операционных систем. 


ш У/іпаомѕ 2000 Ѕегуег, Адуапсе4 Ѕегуег или Ртгоѓеѕѕіопа] 
ш  \Упаомз МТ 4.0 Ѕегуег или МогКѕїабоп 


ш М№МеМаге 3.х, 4.х, 5.х или 6 


Как изменяется реестр 


При изменении параметров серверов внесенные изменения вносятся 
непосредственно в реестры выбранных серверов. Изменения вносятся 
посредством транспортного уровня, обеспечивающего СВЯЗЬ. 


Первичный сервер является хранилищем всех параметров серверов на 
уровне группы. Все изменения, вносимые на уровне группы, записываются 
в реестр на первичном сервере этой группы в ключ 


НКЕУ ТОСАГ МАСШМЕ\$ОРТ\У/АВЕ\ПУТЕГГАМОе КУлгазРгоцесиб\ 
Ротаіпраќа 


Затем они записываются на все остальные серверы. 


Сведения о вторичных серверах 


Серверы, которые не были выбраны в качестве первичных серверов, 
называются вторичными серверами. Вторичные серверы являются 
дочерними по отношению к первичным серверам. Они получают 
информацию с первичного сервера и используют ее совместно со своими 
клиентами. 


Все серверы, входящие в группу, являются вторичными серверами до тех 
пор, пока один из них не будет выбран в качестве первичного сервера. 
Чтобы получить возможность выполнения большинства операций на 
уровне группы, необходимо назначить один из серверов первичным 
сервером. 





Примечание: Изменением конфигурации продуктов Ѕутапќес нельзя 
управлять на более высоком уровне, чем уровень группы серверов. 





Сведения о родительских серверах 


Родительский сервер представляет собой компьютер, на котором работает 
сервер Ѕутапќес АпіУігиѕ Согрогае Ейійоп, и которой взаимодействует с 
компьютером клиента Ѕутапіес АпіҮігиѕ Согрогае Е4юп, передавая 
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клиенту обновленные параметры конфигурации и обрабатывая 
полученные от клиента предупреждения. Одни серверы могут выступать в 
качестве родительских серверов, другие могут быть первичными 
серверами. Эти две роли не являются взаимоисключающими. Первичный 
сервер может выступать и в роли родительского сервера. 


Сведения о группах клиентов и серверов 


Компьютеры, входящие в группу серверов, могут применять общую 
конфигурацию Ѕутапѓес АпіїУігиѕ Согрогае Е4ійоп; кроме того, можно 
выполнять операции Ѕутапќес АпіїУігиѕ Согрогае ЕЯ!оп над всеми 
компьютерами, входящими в группу серверов. С помощью консоли 
бутащес Ѕуѕіег Сещег можно создавать новые группы серверов и 
управлять их элементами. Группы серверов не зависят от доменов 
УМіпаӢомѕ №Т/2000 и других продуктов. В одну группу можно включить и 
серверы №МеМаге, и серверы МЛп4омз МТ, и серверы Міпдомѕ 2000, что 
дает возможность одновременной дистанционной настройки этих систем. 


Группы клиентов представляют собой логические группы, объединяющие 
компьютеры, на которых работает программное обеспечение клиента 
бутащес АпіїУігиѕ Согрогае ЕЯ юп. Несмотря на то, что группы клиентов 
всегда связаны с группой сервера, каждой группой клиентов можно 
управлять независимо. Настроив несколько групп клиентов для одного 
родительского сервера, вы можете создавать и применять к этим группам 
различные политики управления. 


и Присвоенные клиенты — это клиенты Ѕутапќес, входящие в какую- 
либо группу клиентов. Описания вирусов такие клиенты могут 
получать с сервера, к которому они подключены физически, однако их 
обновление и изменение параметров настройки определяются группой 
клиентов, к которой применяются политики бутащес АпіїУігиѕ 
Согрогае Е4 оп. 


и Не присвоенные клиенты — это клиенты Ѕутапќес, которые не входят 
ни в одну группу клиентов. Такие клиенты получают параметры 
настройки и обновления со своего родительского сервера. 


Выбор между управлением с помощью групп клиентов и 


серверов 


В каждой группе серверов Ѕутапѓес АпїУігиѕ Согрогае Е4ійоп для всех 
управляемых клиентов поддерживается одна общая конфигурация. 
Создание дополнительных конфигураций требует добавления новых 
серверов в группу. Если на всех клиентах должна применяться одинаковые 
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параметры конфигурации, то группы серверов оказываются достаточно 
эффективным решением. Если же необходима большая гибкость 
настройки, то можно воспользоваться группами клиентов. При 
управлении с помощью групп клиентов подключенные к одному 
физическому серверу клиенты могут применять разные конфигурации. 
Кроме того, группы клиентов позволяют сократить число серверов, 
необходимых для управления Зутащес АпіїҮігиѕ Согрогае Е4ійоп. Если в 
группе серверов для каждой конфигурации необходим по крайней мере 
один сервер, то число групп клиентов в группе серверов может быть 
любым, а каждой группе клиентов может соответствовать собственная 
конфигурация. 





Примечание: При использовании групп клиентов Ѕутапќес рекомендует 
организовать управление всеми клиентами с помощью групп. Несмотря на 
то, что в принципе можно управлять средой, в которой некоторые 
клиенты включены в группы, а некоторые нет, такое управление 
оказывается достаточно сложным и может привести к непредсказуемым 
результатам. 





Группы клиентов и приоритет настройки 


Если для управления применяются группы клиентов, то все входящие в 
группы клиенты получают параметры настройки из своей группы, а не от 
родительского сервера. Изменение параметров настройки, вносимое на 
уровне сервера, игнорируется и применяется только к клиентам, не 
входящим в группы. Изменения, вносимые на уровне группы сервера или 
на уровне структуры системы, имеют более высокий приоритет, чем 
параметры группы клиентов, поэтому они переопределяют все значения, 
заданные на уровне группы клиентов. 


Табл. 1-3 содержит список контекстов бутащес Ѕуѕіет Сещег с указанием 
области объектов, к которой применяются параметры настройки, 
заданные при выборе каждого контекста. 


Табл. 1-3 Приоритет настройки 


Структура системы Все разблокированные группы серверов и управляемые ими 
клиенты (независимо от их вхождения в группы клиентов) 





Группа серверов Все серверы и клиенты в группе серверов (независимо от их 
вхождения в группы клиентов) 
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Табл. 1-3 Приоритет настройки 
Сервер Сервер и его клиенты (независимо от их вхождения в группы 
клиентов): 


ш Сплошные проверки 
ш Обновление описаний вирусов 


ш Настройка журнала 


Сервер и/или его не присвоенные клиенты: 


Плановые осмотры и осмотры вручную 
Обновление описаний вирусов 

Параметры изолятора 

Параметры постоянной защиты сервера и клиента 
Параметры клиента (только для администратора) 
Функция ИуеОрдже 

Состояние постоянной защиты файловой системы 


Просмотр списка вирусов 


Сброс данных о зараженном состоянии 





Группы клиентов Клиенты, входящие в группы клиентов: 


Плановые осмотры 

Обновление описаний вирусов 
Параметры изолятора 

Настройка журнала 

Параметры постоянной защиты клиента 


Параметры клиента (только для администратора) 


Функция ИуеОрдме 





Клиент Только чтение 





Сценарий настройки групп клиентов и серверов 


В организации есть отдел маркетинга и бухгалтерия. Персонал этих 
отделов работает в филиалах компании, расположенных в Москве, Санкт- 
Петербурге и Новосибирске. Все компьютеры обоих отделов входят в одну 
и ту же группу серверов, поэтому они получают обновления описаний 
вирусов из одного источника. Однако исследования, проведенные отделом 
информационных технологий, показывают, что отдел маркетинга более 
подвержен заражению вирусами, чем бухгалтерия. В результате системный 
администратор принял решение о создании отдельных групп клиентов для 
бухгалтерии и для отдела маркетинга. Теперь клиентские компьютеры 
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отдела маркетинга применяют общие параметры настройки, весьма строго 
регламентирующие взаимодействие пользователей со средствами 
антивирусной защиты. 


Управление с помощью групп серверов 


Вы можете создать столько групп серверов, сколько необходимо ДЛЯ 
эффективного управления всеми имеющимися серверами и клиентами. 


Создание групп серверов 


Программа установки объединяет все серверы, выбранные для установки 
программного обеспечения, в одну группу серверов. Такой подход 
правилен в том случае, если на всех компьютерах, применяющих 5утащес 
АпіїУігиѕ Согрогаќе Е4ійоп, должны быть заданы одинаковые параметры 
настройки. Однако для внесения глобальных изменений в конфигурацию 
групп серверов можно создать новые группы и спомощью мыши (или с 
помощью команд копирования и вставки) быстро перенести в эти группы 
требуемые серверы. Вместе с сервером перемещаются и все подключенные 
к нему клиенты. 


Например, если в сети есть серверы, требующие максимальной защиты, то 
вы можете поместить их в одну группу серверов и задать для этой группы 

особые параметры защиты. (Обратите внимание, что для достижения той 
же цели можно создать и новую группу клиентов. См. раздел «Сведения о 

группах клиентов и серверов» на стр. 32. 


Создание группы серверов 


1 В консоли бутащес 5уѕіет Сепќѓег щелкните правой кнопкой мыши на 
компоненте Структура системы и выберите команду Создать > Группа 


серверов. 

Создание группы серверов хі 
имя 
88] [Создание группы серверов Отмена | 

Пароль: 
ри] Справка | 


Подтвердить пароль: 


Блан 





2 В окне создания группы серверов введите имя группы. 


Длина имени не должна превышать 47 знаков. 
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З В поле пароля введите пароль доступа к группе. 

4 В поле подтверждения пароля введите пароль еще раз. 
5 Нажмите кнопку ОК. 

В каждой группе серверов должен быть первичный сервер. 


См. «Выбор первичного сервера группы» на стр. 39. 


Блокировка и разблокирование групп серверов 


Вы можете защитить группу паролем для предотвращения 
несанкционированного доступа и изменения конфигурации 
администраторами, не имеющими соответствующих полномочий. 
Установить защиту или изменить пароль можно в любое время. По 
умолчанию для групп серверов, создаваемых при установке, задается 
следующий пароль: 


зутащес 


Пароли вводятся с учетом регистра. 


Блокировка и разблокирование групп серверов 


Вы можете блокировать и разблокировать группы серверов по мере 
необходимости. Для разблокирования группы необходимо правильно 
ввести пароль. Пароли вводятся с учетом регистра. Кроме того, можно 
запретить блокировку групп серверов при завершении работы с консолью. 


Блокировка группы серверов 


Ф В консоли Ѕутапѓес Ѕуѕіет Сещег щелкните правой кнопкой мыши в 
левой части окна на группе серверов, которую необходимо 
блокировать, и выберите Заблокировать группу. 


Разблокирование группы серверов 


1 В консоли буташес бубет Сещег щелкните правой кнопкой мыши в 
левой части окна на группе, которую необходимо разблокировать, и 
выберите команду Разблокировать группу. 


2 Введите пароль для разблокирования группы. 


З Установите флажок Сохранить пароль, чтобы не вводить пароль 
повторно в следующих сеансах или для других групп серверов, 
защищенных таким же паролем. 


Если пароль введен правильно, он будет сохранен. 
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Запрет блокировки групп серверов при завершении работы с 
консолью 


1 В консоли бутащес 5уѕѓет Сещег щелкните правой кнопкой мыши на 
компоненте структуры системы и выберите команду Свойства. 


2 Снимите флажок Блокировать все группы при выходе из консоли. 


Работа с паролями групп серверов 


По мере необходимости вы можете сохранять и изменять пароли групп 
серверов, а также удалять сохраненные пароли. Для выполнения этих 
операций в группе серверов должен быть выделен родительский сервер. 
Разрешаются пустые пароли. 


Сохранение пароля группы серверов 


Вы можете сохранить пароли, чтобы избежать их повторного ввода в 
последующих сеансах. Если пароль сохранен, то его не требуется вводить 
при открытии любой группы серверов, защищенной таким же паролем. 
Сохраненные пароли шифруются с помощью алгоритма РЕ$ и 
сохраняются в реестре локального компьютера. При попытке 
разблокировать какую-либо группу серверов Ѕутапїес Ѕ5уѕѓет Сепќег 
применит все сохраненные пароли. Ввести пароль потребуется только в 
том случае, если ни один из сохраненных паролей не подойдет. 


Сохранение паролей групп серверов и удаление сохраненных 
паролей 


Флажок «Сохранить пароль» позволяет сохранить введенный пароль, 
чтобы не вводить его при следующем открытии группы серверов. 


Если пароль сохранен, то все группы серверов, к которым вы обращались, 
будут либо разблокированы, либо не будут запрашивать у вас пароль при 
попытке снятия блокировки. 


Если на странице свойств структуры системы снят флажок «Блокировать 
все группы при выходе из консоли», то при повторном открытии консоли 
бутащес Ѕ5уѕіет Сещег группы серверов останутся разблокированными. 


Если пароли не запоминаются, то все группы серверов автоматически 
блокируются при каждом запуске бутащес бужет Сещег, даже если они 
были разблокированы во время последнего сеанса работы с программой. 
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Сохранение пароля группы серверов 


1 


3 
4 


В консоли Ѕутапќес Ѕуѕѓет Сепѓег щелкните правой кнопкой мыши в 
левой части окна на блокированной группе серверов и выберите 
команду Разблокировать группу. 


Введите пароль группы серверов. 


Если пароль сервера уже был задан и вы отметили флажок Сохранить 
пароль, то окно ввода пароля не появится. Задайте новый пароль, 
который будет применяться данной функцией. 


Установите флажок Сохранить пароль. 


Нажмите кнопку ОК. 


См. «Изменение пароля группы серверов» на стр. 38. 


Удаление сохраненного ранее пароля группы серверов 


1 


моол ьо м 


В консоли Ѕутапќес Ѕуѕѓет Сепѓег щелкните правой кнопкой мыши в 
левой части окна на разблокированной группе серверов и выберите 
команду Блокировать группу. 


Введите старый пароль. 

Нажмите клавишу ТаБ и введите новый пароль. 

Еще раз нажмите клавишу ТаБ и введите новый пароль еще раз. 
Нажмите кнопку ОК. 

Закройте консоль Зутащес Ѕуѕќет Сепќег. 


Если вам будет предложено сохранить пароль, ответьте Нет. 


Изменение пароля группы серверов 


Вы можете изменять пароли групп серверов. Например, можно изменять 
пароли регулярно для обеспечения более надежной защиты. 


Изменение пароля группы серверов 


1 


о ьо м 


В консоли Ѕутапќес Ѕуѕѓет Сепїет щелкните правой кнопкой мыши на 
группе серверов и выберите Настроить пароль группы серверов. 


Введите старый пароль. 
Нажмите клавишу ТаБ и введите новый пароль. 
Еще раз нажмите клавишу ТаБ и введите новый пароль еще раз. 


Нажмите кнопку ОК. 


Управление Зутащес Апії\ігиѕ Согрога{е Еайіоп | 39 
Управление с помощью групп серверов 


Переименование групп серверов 


Вы можете переименовывать группы серверов. 


Переименование группы серверов 


1 При необходимости разблокируйте с помощью консоли Ѕутапќес 
Ѕуѕѓїет Сешег группу серверов, которую нужно переименовать. 


2 Щелкните правой кнопкой мыши на группе серверов и выберите 
команду Переименовать. 


3 Введите новое имя группы серверов. 


Выбор первичного сервера группы 


Когда в программе Ѕутапќес Ѕ5уѕіет Сепіег выбирается группа серверов и 
настраиваются ее параметры, эти параметры сохраняются на первичном 
сервере группы. Другие серверы, входящие в группу, будут использовать 
сохраненную новую конфигурацию. 


Необходимо указать, какой сервер в группе является первичным. По 
умолчанию первичный сервер не задается. Пока не будет задан первичный 
сервер, вы не сможете выполнять некоторые операции управления 
программными продуктами Ѕутапќес. 


Первичным сервером может быть компьютер, работающий под 
управлением одной из следующих операционных систем. 


ш  \Упаом 2000 Ѕегуег, Адуапсе4 Ѕегуег или Ртгоѓеѕѕіопа] 
ш \Упаом ХР Ргоѓеѕѕіопа] 

ш У/лпдоуѕ МТ 4.0 Ѕегуег или МогКѕќайоп 

ш М№егуаге Ѕегуег 


Первичный сервер имеет большое значение, поэтому в качестве 
первичного следует выбирать постоянно включенный стабильный сервер. 


Выбор первичного сервера группы 


Ф В консоли Ѕутапѓес Ѕуѕіет Сещег щелкните правой кнопкой мыши в 
левой части окна на сервере, которой необходимо сделать первичным 
сервером группы, и выберите Сделать сервер первичным. 


40 | Управление Ѕутапїес Ап\ги$ Согрогае Ейійоп 
Управление с помощью групп серверов 





Примечание: При изменении первичных серверов теряются 
настроенные предупреждения системы АМ52. Можно настроить 
предупреждения заново на новом первичном сервере, но предусмотрена и 
возможность экспорта настройки предупреждений на новый сервер перед 
сменой первичного сервера. 





Изменение первичных и родительских серверов 


Вы можете легко изменять выбор первичных и родительских серверов. 


Изменение первичных серверов 


При необходимости вы можете отменить выбор какого-либо сервера в 
качестве первичного и сделать первичным сервер, используемый в данный 
момент в качестве вторичного. 


Изменение первичного сервера 


1 В структуре объектов консоли Ѕутапќес бумет Сешег дважды 
щелкните на значке группы серверов. 


2 Щелкните правой кнопкой на вторичном сервере, который следует 
сделать первичным, затем выберите команду Сделать сервер 
первичным. 


Изменение родительских серверов клиентов 


Для изменения родительского сервера необходимо скопировать на клиента 
файл конфигурации (Сгс.Ча®) с нового родительского сервера, а затем 
перезапустить клиента. 


Файл конфигурации представляет собой текстовый файл, в котором 
хранятся сведения об изменениях, вносимых в конфигурацию группы 
клиентов. Файлы конфигурации являются ключевым компонентом, 
обеспечивающим связь между компьютерами, на которых работает сервер 
бутащес АпНУи$ Согрогаѓќе Ейійоп, и компьютерами, на которых 
запущены клиенты бутащес АпіїУігиѕ Согрогае Е4ійор. В них хранится 
важная информация, включая сведения о родительском сервере и 
параметры конфигурации продукта Зутащес АпіїҮігиѕ Согрогае Е4 оп. 
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Изменение родительского сервера для клиента 


1 Насервере, который будет применяться в качестве нового 
родительского сервера, скопируйте файл конфигурации (Стс.да®) из 
каталога \Рговгат ЕПеѕ\5АУ\. 


2 Наклиентах файл конфигурации следует поместить в следующие 
каталоги: 


ш В системах УПп4ом 98\Ме: С\Ргоэтат ЕЦез\Могоп АпіїУігиѕ 


ш В системах Міпаоигѕ МТ: САМЛапАРгое$\ АП Оѕегѕ\Аррісайоп 
Раа\бутащес\Могоп АпіїУігиѕ Согрогае Е4ійоп\7.5 


ш В системах УПа4ом 2000\ХР: С\Роситепіѕ апа Ѕейіпоѕ\АП 
Оѕегѕ\Аррісайоп Раѓа\Ѕутапќес\Могіоп АпіҮігиѕ Согрогаѓе 
Еаійоп\7.5 


З Перезапустите клиента. 


Перемещение сервера в другую группу серверов 


Перемещать серверы из ОДНОЙ группы в другую можно методом 
перетаскивания. 


При перемещении сервера на нем автоматически создается файл 
конфигурации сервера (Стсѕгу.аї). Этот файл позволяет синхронизовать 
параметры сервера с параметрами новой группы. В новой группе серверов 
должен быть задан первичный сервер. 


Файл конфигурации сервера располагается в том же каталоге, в который на 
сервере устанавливается продукт Ѕутапќес АпіҮігиѕ Согрогаѓе Ейійоп. Его 
формат совпадает с форматом файла конфигурации клиента (Отс.4а®). 
Этот файл создается лишь при синхронизации параметров сервера с 
параметрами новой группы серверов. 


Файл конфигурации сервера применяется только для серверов, на которых 
запущен М№огюп АпіУігиѕ Согрогаѓе Е4оп 7.5 или более поздней версии, а 
также для серверов Ѕутапќес АпНУп$ Согрогаѓе ЕЯ оп. На серверах более 
старых версий служба топологии копирует параметры реестра с 
первичного сервера на перемещаемый сервер. 


Просмотр групп серверов 


С помощью консоли Ѕутапќес Ѕуѕіет Сещег можно просматривать 
серверы, на которых запущены управляемые программы Ѕутапќес 
АпНУши$ Согрогаќе Е4ійоп, в виде иерархической структуры. Серверы в 
этой структуре объединены в группы. 
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Просмотр отдельной группы серверов 


Вы можете просмотреть отдельную группу серверов и ее содержимое. 


Просмотр отдельной группы серверов 


Ф В консоли Зутащес Ѕуѕіет Сещег щелкните правой кнопкой мыши на 
нужной группе серверов и выберите команду Создать новое окно. 


Фильтр для просмотра групп серверов 


Имеется возможность использовать фильтр при просмотре групп серверов 
в списке Ѕутапќес Ѕуѕѓет Сепѓег. Вы можете отслеживать и 
администрировать только те группы серверов, которые представлены в 
списке. По умолчанию в консоли Ѕутапќес бужет Сешег отображаются все 
группы серверов. Для того чтобы убрать из списка консоли отдельные 
группы серверов, следует включить фильтр просмотра. 


Вы будете получать уведомления о событиях только для отображаемых 
групп серверов. Если группа серверов отфильтрована, то уведомления о 
событиях для этой группы вы получать не будете. 


Включение фильтра для просмотра групп серверов 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
компоненте структуры системы и выберите команду Вид > Фильтр для 
просмотра групп серверов. 


2 Снимите флажки для групп серверов, которые необходимо ИСКЛЮЧИТЬ 
из списка групп. 


По умолчанию отображаются все группы серверов. 


З Нажмите кнопку ОК. 


Удаление групп серверов 
Перед удалением группы серверов необходимо перенести входящие 
серверы в другую группу. 
Удаление группы серверов 


1 В консоли буташес Ѕуѕѓет Сещег щелкните правой кнопкой мыши в 
левой части окна на группе серверов, которую необходимо удалить, и 
выберите команду Удалить группу. 


2 Переместите все серверы из удаляемой группы в другую группу 
серверов методом перетаскивания. 
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Удалить можно только пустую группу серверов. 


Щелкните правой кнопкой мыши на пустой группе серверов и 
выберите команду Удалить. 


Щелкните правой кнопкой на компоненте структуры системы и 
выберите команду Обновить. 


Управление с помощью групп клиентов 


Вы можете создать столько групп, сколько необходимо ДЛЯ эффективного 
управления всеми имеющимися клиентами. 


Создание новых групп клиентов 


Во всех группах серверов есть отдельная папка «Группы», в которой 
перечислены все группы, связанные с данной группой серверов. При 


создании новой группы клиентов эта группа появляется в папке «Группы». 


Создание новой группы клиентов 


1 


В консоли Ѕутапќес Ѕуѕѓет Сепѓег щелкните правой кнопкой мыши в 
левой части окна на группе серверов, в которой необходимо создать 
группу клиентов, и выберите Разблокировать группу. 


Щелкните правой кнопкой мыши на папке «Группы» и выберите 
команду Создать группу. 


Создание группы клиентов хі 
Введите имя новой группы: 


и 


Шаблон группы клиентов 


1] 


Отмена | Справка | 





В окне создания новой группы укажите имя НОВОЙ группы клиентов. 


Длина имени не должна превышать 15 знаков. 


Для применения к НОВОЙ группе клиентов параметров уже 
существующей группы выберите в списке имя существующей группы. 


Нажмите кнопку Создать. 
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Добавление клиентов в группу клиентов 


В группы клиентов можно добавлять компьютеры, на которых 
применяется сервер бутащес АпНУиа$ Согрогаѓќе Ейійоп, клиент или 
устаревшие версии программного обеспечения. Все клиенты 
обрабатываются одинаково. Если на устаревшем клиенте М№огіоп Апї\Үігиѕ 
отсутствует функция, для которой задаются параметры настройки, то 
значения этих параметров игнорируются. 





Примечание: Группы клиентов поддерживаются только серверами 
бутащес АпН\Уи$ Согрогаѓќе Ейійоп. Они не поддерживаются 
устаревшими версиями №оцоп АпіҮігиѕ Согрогае Е4ійоп. 





Клиент может входить только в одну группу клиентов. 


Добавление клиента в группу клиентов 


1 В консоли бутащес Ѕуѕѓет Сещег в левой части окна щелкните на 
сервере, к которому относится клиент. 


2 В правой части окна перетащите клиента с помощью мыши в нужную 
группу клиентов. 


Настройка параметров и выполнение задач на уровне группы 


клиентов 


Вы можете задавать параметры конфигурации и различные выполнять 
задачи на уровне групп клиентов. Параметры будут применены ко всем 
клиентам группы, задачи также будут выполнены на всех входящих в 
группу клиентах. 


Настройка параметров и выполнение задач на уровне группы 
клиентов 


1 В консоли бутащес 5уѕѓет Сещег щелкните правой кнопкой мыши на 
группе клиентов в левой части окна. 


2 Выберите Все задачи. 
Щелкните на продукте, для которого необходимо задать параметры. 


4 Выберите тип настраиваемых параметров или задачу для выполнения. 
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Поиск параметров групп клиентов 


Параметры групп клиентов хранятся в реестре первичного сервера. Они 
устанавливаются на каждый сервер в файле конфигурации клиента 
(Сгсотр.4а®. Первичный сервер упаковывает все параметры групп 
клиентов в файл конфигурации группы, а затем копирует этот файл на все 
вторичные серверы, входящие в состав группы серверов. Вторичные 
серверы передают параметры своим управляемым клиентам. 


Дополнительная информация о файлах конфигурации приведена в книге 
«$утапіес Апі Үігиѕ Сотрогаѓе Е@топ: Справочник». 


Перемещение клиентов между группами 


Вы можете переносить клиентов из одной группы клиентов в другую 
методом перетаскивания. После перемещения клиент получает параметры 
конфигурации новой группы клиентов. 


Просмотр групп клиентов 


При просмотре групп клиентов вы можете выполнять следующие 
операции: 


ш Просмотр отдельной группы клиентов 
и Просмотр информации о группах клиентов 


ш Фильтрация списка групп клиентов для просмотра только 
интересующей вас информации 


Просмотр отдельной группы клиентов 


Вы можете просматривать содержимое отдельных групп клиентов. 


Просмотр отдельной группы клиентов 


1 В консоли буташес бумет Сещег щелкните правой кнопкой мыши в 
левой части окна на группе серверов, в которую входит группа 
клиентов, и выберите команду Разблокировать группу. 


2 Дважды щелкните на группе серверов. 
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3 Дважды щелкните на папке Группы. 
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Будут показаны группы клиентов, расположенные в папке «Группы». 


Просмотр информации о группах клиентов 


Если в левой части окна выбрана папка «Группы», ав меню «Вид» выбран 
режим просмотра консоли по умолчанию или режим просмотра продуктов 
бутащес, то в правой части окна будут перечислены группы клиентов, а 
также информация, применимая для выбранного режима. Например, при 
выборе режима просмотра консоли по умолчанию будут показаны 
сведения о числе клиентов в каждой группе клиентов. 


Для просмотра списка клиентов необходимо ВКЛЮЧИТЬ фильтр групп 
клиентов. Число клиентов, показанное для группы после выбора папки 
«Группы», но до момента выбора группы клиентов, может быть неточным. 


См. «Фильтр для просмотра групп клиентов» на стр. 46. 


Фильтр для просмотра групп клиентов 


При выборе в левой части окна группы клиентов в правой части окна 
могут быть показаны все клиенты, входящие в эту группу. 


Применение фильтра повышает отображения списков при просмотре 
клиентов в консоли бутащес Ѕуѕѓіет Сещег. Однако при наличии в группе 
серверов большого числа серверов и клиентов применение фильтра может 
привести к снижению производительности. Для правильного отображения 
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информации о группах клиентов необходим список клиентов. По 
умолчанию фильтр выключен. 


Включение фильтра для просмотра групп клиентов 


1 В меню «Сервис» консоли Ѕутапќес Ѕуѕіег Сещег выберите команду 
Параметры консоли 885С. 


Свойства: Параметры консоли 55С 3х 


Фильтр предупреждений о вирусах Фильтр клиентов ] 


Г Параметры группы ———— — 


|Г` Показывать клиентские компьютеры при просмотре групп 








Параметры сервера 


Г Создавать списки клиентов, если группа серверов разблокирована 


Г Кэшировать информацию о клиентах (также в заблокированных серверах) 








Примечание. Обновите представление консоли, чтобы изменения 
вступили в силу. 





Отмена | Приме ль | Справка | 


2 Вокнесвойств параметров консоли $5С на вкладке «Фильтр клиентов» 
в разделе «Параметры групп» выберите Показывать клиентские 
компьютеры при просмотре групп. 


З В разделе «Параметры серверов» выберите любые параметры из 
следующего списка: 


и Создавать списки клиентов, если группа серверов разблокирована: 
Показывает всех клиентов в разблокированной группе сервера. 


Если этот параметр не выбран, то клиенты не добавляются В 
группу клиентов до тех пор, пока сервер не будет выбран. 
Показанное число клиентов в группе будет неправильным, пока не 
будут выбраны все серверы, входящие в группу серверов. 


и Кэшировать информацию о клиентах (включая клиентов в 
заблокированных группах): Показывает клиентов в 
блокированных и разблокированных группах, обнаруженных 
службой топологии. 

При большом числе клиентов и серверов в группе серверов выбор этих 

параметров может привести к снижению производительности. 


4 Нажмите кнопку ОК. 


5 В меню «Действие» выберите Обновить. 
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Переименование групп клиентов 


бутащес Ѕуѕќет Сепќег не поддерживает непосредственное 
переименование групп клиентов. Для изменения имени группы клиентов 
необходимо выполнить следующие действия: 


и Создать новую группу клиентов и при необходимости импортировать 
в нее параметры существующей группы. 


См. «Создание новых групп клиентов» на стр. 43. 


и Методом перетаскивания переместить клиентов из старой группы 
клиентов в новую. 


ш Удалить старую группу клиентов. 


См. «Удаление групп клиентов» на стр. 48. 


Удаление групп клиентов 


Перед удалением группы клиентов рекомендуется присвоить клиентов 
другим группам клиентов. 


При удалении группы клиентов на всех входивших в ее состав клиентах 
сохраняются параметры удаленной группы. Новые параметры не задаются 
для клиентов до наступления любого из следующих событий: 


и Клиент устанавливает соединение со своим родительским сервером. 
После этого на клиенте устанавливаются параметры по умолчанию для 
не присвоенных клиентов. 


ш Клиент включается в другую группу клиентов. После этого на клиенте 
устанавливаются параметры новой группы клиентов. 


Если вы удалите группу клиентов, а потом вновь создадите ее до того, как 
клиенты подключатся к своим родительским серверам или будут 
включены в другие группы, то членство клиентов в группе будет 
автоматически восстановлено. При этом на клиентах по-прежнему будут 
применяться параметры данной группы. 


Удаление группы клиентов 


1 В консоли бутащес бубет Сещег выберите в левой части окна группу 
серверов, из которой необходимо удалить группу клиентов, и 
разблокируйте эту группу серверов. 


2 Дважды щелкните на группе серверов. 


З Дважды щелкните на папке Группы. 
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4 Щелкните правой кнопкой мыши на удаляемой группе и выберите 
команду Удалить. 


5 Нажмите кнопку Да. 


6 Нажмите кнопку Удалить. 


Переключение между управляемым и 
автономным клиентом 


Вы можете сделать автономного клиента управляемым и наоборот. 


Изменение режима управления для клиента 


После того, как вы сделаете автономного клиента управляемым клиентом, 
он будет показан в списке бутащес Ѕуѕќет Сешег и его можно будет 
настраивать с помощью Ѕутапќес Ѕуѕќет Сещег. Если же вы сделаете 
управляемого клиента автономным, то он будет удален из списка буташес 
Ѕуѕѓет Сепїѓег. 


Переключение автономного клиента в режим управляемого 
клиента 


1 Решите, какой сервер будет выполнять функции родительского 
сервера для данного клиента. 


2 Откройте папку «Сетевое окружение». 


З Найдите компьютер, который будет выполнять функции 
родительского сервера, и дважды щелкните на его имени. 


На выбранном компьютере должен быть установлен сервер Ѕутапќес 
АпіУігиѕ Согрогае Ейійоп. 


4 Откройте папку УРНОМЕ\СЕ-1$МЛп32 
5 Скопируйте файл Стс.да{ в выбранную папку. 
Поместите файл Сгс.даї в следующую папку автономного клиента: 


и У/іпдоиѕ 98/Ме САРгортат Ееѕ\М№огіоп АпНУ!и$ 


и  \УЛадомз МТ 4.0: САМЛопАРгое\АП Оѕегѕ\Аррісабоп 
Раа\бутащес\Моноп АпіїУігиѕ Согрогае Е4ійоп\7.5 


и \\паомз 2000/ХР: С:\Ооситепіѕ апа без \АП О зег5\Арр|саноп 
Раа\бутащес\Могоп АпіїУігиѕ Согрогае Е4ійоп\7.5 


7 Перезапустите клиента. 
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Переключение управляемого клиента в режим автономного 


клиента 

1 Удалите Зутащес АпнУши$ Согрогае Ейійоп с клиентской рабочей 
станции. 

2 С помощью редактора реестра удалите следующий ключ реестра: 
НКЕУ ГОСАГ_ МАСНМЕ\оймаге\Пие\ГАМОе$К\Ушга$Ргокес(6 

З Переустановите бутащес АпіїҮігиѕ Согрогае Е оп. 


При запросе о сценарии установки (управляемого или автономного 
клиента), выберите вариант «Автономный». 





Настройка системы 
АІегї Мападетепї 
Ѕуѕїет 


Эта глава содержит следующие разделы: 


Сведения о системе АЈегі Мапаветепїі Ѕуѕѓет 

Каким образом работает система АІегі Мапаретепї Ѕуѕќег 
Настройка действий для предупреждений 

Работа с настроенными предупреждениями 

Работа с журналом системы АІегі Мапаретепї 5уѕќег 


Пересылка предупреждений с автономных клиентов 
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Сведения о системе Аеч Мападетет Ѕуѕіет 


Система Аег( Мапаветепќ Ѕуѕќет2 (АМ5?) обеспечивает возможность 
управления критическими и особыми ситуациями. АМ5? позволяет 
работать с предупреждениями на поддерживаемых серверах М№еіМаге, на 
серверах и рабочих станциях \Лп49о\мз №Т/2000, а также на рабочих 
станциях Міпаомѕ ХР Ноте Е4юп/РгоЕе;$10 па]! и Міпаоуѕ 98/Ме. 


Система АМ$? может создавать предупреждения следующих видов: 
ш М!еѕѕасе Бох (вывод окна сообщения) 

ш Вгоаасаѕї (рассылка широковещательного сообщения) 

ш Пиеглее тай (отправка электронной почты) 

ш Расе (отправка сообщения на пейджер) 

ш Вила рговгат (запуск программы) 


ш Утшею е МЛадо\ МТ Еуепі Гое (занесение записи в журнал событий 
МЛп4омз МТ) 


ш  бепап ЭММР ітар (отправка ловушки $ММР) 
ш  Гоаап МГМ (загрузка МЕМ) 





Примечание: Предупреждения, создаваемые в виде ловушек $ММР, 
могут передаваться на любые консоли управления $ММР. Для получения 
ловушек $ММР от бутащес АпіҮігиѕ Согрогаѓе ЕЧ1оп необходимо 
установить Зутащес Ѕуѕіет Сепѓег и АМ5?. (Система АМ$? будет работать 
только на первичном сервере. Первичный сервер необходимо назначить с 
помощью бутащес буфет Сепќег). 





См. «Настройка действия Ѕепа $ММР Тгар» на стр. 67. 


Каким образом работает система 
Аен Мападетепї Ѕуѕїет 


Предупреждения АМ5? передаются от буташес АпіУігиѕ Согрогае Е41оп 
компоненту АМ5? с помощью службы бутащес АпіҮігиѕ Согрогаѓе 
ЕЯоп. На компьютере, использующем клиента Ѕутапѓес АпіїУігиѕ 
Согрогае Е4ійоп, служба буташес АпіУігиѕ Согрогаѓќе ЕЯюп ожидает 
поток предупреждения, который запрашивает отправку предупреждения. 
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Создание таких потоков может быть вызвано следующими событиями: 
ш Изменение конфигурации 

ш Предупреждение по умолчанию 

ш Ошибка контрольной суммы файла 

ш Запуск или завершение работы Ѕутапќес АпіїУігиѕ Согрогае Ейійіоп 
ш Запуск или завершение осмотра 

ш Обновление файла описаний вирусов 

ш Обнаружение вируса 


Если вы настроили предупреждение для любого из перечисленных 
событий, то обнаружение такого события приведет к созданию нового 
потока. Поток запрашивает у службы бутащес АпіУҮігиѕ Согрогаѓе Ейійіоп 
создание блока информации о вирусе, который затем пересылается 
родительскому серверу клиента. После получения блока информации о 
вирусе родительский сервер записывает его в журнал АМ5?. Затем 
информация о вирусе пересылается основному серверу, который вызывает 
АМ$5?. АМ52 вводит информацию в базу данных АМ$? и выполняет 
необходимые действия. Действия зависят от конфигурации 
предупреждений. 


Связь в АМ$ осуществляется с помощью СВА, входящего в состав 
комплекса связи Пие! Соттипісаіоп Мећоа. 


Настройка действий для предупреждений 


Система АМ5? позволяет использовать различные способы уведомления об 
обнаружении вирусов и изменении конфигурации, включая 
пейджинговые сообщения, 5ММР и электронную почту. 


Задачи настройки предупреждений 


Для настройки предупреждения системы АМ? необходимо выполнить три 
связанных между собой задачи: 


и Выбрать предупреждение в окне диалога «АІегі Асііопѕ». 


и Выбрать действие, которое необходимо настроить для этого 
предупреждения. Это действие будет ответом системы АМ5? на 
обнаружение параметра, вызывающего отправку предупреждения. 


ш Настроить выбранное действие. 


54 | Настройка системы Аей Мападетепї Ѕуѕїет 
Настройка действий для предупреждений 


Например, можно настроить отправку сообщения на пейджер в случае 
обнаружения вируса на защищенном сервере. Пейджинговое сообщение 
может содержать также сведения об имени и типе вируса, и о том, какие 
действия были применены к зараженному файлу. 


По умолчанию никакие действия для предупреждений не заданы. До тех 
пор, пока вы не настроите АМ52, предупреждения формироваться не 
будут, хотя соответствующие сведения об обнаружении вирусов будут 
записываться в файл журнала АМ5?. 


Для каждого предупреждения можно настроить несколько действий. 
После настройки действий рядом с этим предупреждением появляется 
знак «+» или «-», в зависимости от того, раскрыта ли запись. 


Для каждого действия в системе АМ$? предусмотрен отдельный мастер 
настройки. После настройки действия для предупреждения, это действие 
появляется в окне «А]егі АсНопз» под соответствующим предупреждением. 


Все действия выполняются на том компьютере, который был выбран при 
настройке действия. Действия не будут выполняться, если для их 
выполнения задан компьютер, не поддерживающий такие действия. 
Например, любой компьютер, указанный для отправки сообщений на 
пейждер, должен быть оснащен модемом. 


Настройка предупреждения 


1 В консоли бутащес Зует Сепѓег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


Могкоп АпНУги$ Согрогаѓе ЕФюп хі 


еп асвопз: 


Фф Моцоп Апіћгих Согрогаќе Е дііот 


А? БезиЕ Мей 

А Запуск/закрытие Мопоп Аи тиз (Бопнаоге | 

№ Запуск/остановка осмотра 
=- А? Изменение конфигурации = 
(6) Вгоадсаз [бепепс] (_ОС-ТЕЅТ-17КВ2Ү 
$3 Меззаде Вох [бепепс] (_ОС-ТЕЅТ-17КЕ 
=- А? Найден вирус Денезн 

« Ѕепа Раде [бепепс] (_ОС-ТЕЅТ-17КА2: 


‚А? Обновление файла описаний вирусов Ехрог... | 























Тезе сноп 














2 Выберите предупреждение и нажмите кнопку СопЯэлге, чтобы 
настроить для него действие. 
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Настройка сообщений в качестве действий 


Если действие для предупреждения связано с созданием сообщения 
(например, окна сообщения, широковещательного сообщения, сообщения 
на пейджер и почтового сообщения), то в это сообщение можно включить 
дополнительную информацию о вызвавшем его событии. 
Дополнительные типы информации перечислены в Табл. 2-1. 


Табл. 2-1 Параметры предупреждений 














<АІегі пате> Название предупреждения, например, запуск или 
завершение работы бутащес АпиУігиѕ Согрогаїе 
Еаійоп. 

<Сотриќег> Имя компьютера, сформировавшего данное 
предупреждение. 

<раѓе> Дата создания предупреждения. 

<Реѕсгіріоп> Дополнительная информация о предупреждении, 


например, «Работа служб Ѕутапќес АпіїУігиѕ 
Согрогаѓе Е4ійоп завершена успешно». 











<Ноѕі Мате> Имя сервера предупреждений. 

<Ѕеуегіїу> Уровень серьезности события, вызвавшего 
предупреждение, например, критическое или 
некритическое. 

<Ѕошсе> Продукт, создавший предупреждение, например, 


Ѕутапќес АпіїУігиѕ Согрогае Едійоп. 





<Тіте> Время создания предупреждения. 





В окне сообщения предусмотрено текстовое поле, в котором можно ввести 
до 256 знаков текста передаваемого сообщения. Для вставки в сообщение 
информации о предупреждении можно воспользоваться значениями, 
перечисленными в поле «АІегі Рагатеег$». Параметры обозначаются 
символами < и >. Все указанные в тексте сообщения параметры при 
создании предупреждения заменяются соответствующими данными, как 
показано на Рис. 2-1. 
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Рис. 2-1 Сообщение системы управления предупреждениями 
х 


Ајег: Запуск/закрытие Можоп АпЕА\ги$ 

Сотриќег: СОС-ТЕЅТ-17КВ2Ү 

СОаѓе; 12,02,2003 

те; 9:46:47 

Ѕемегіу: ТезЕ 

5оигсе: Моҝоп Апіћіиѕ Согрогаќе Есїйог 

БезсирНоп: Мом:оп АпЕћМігиѕ ѕегуісеѕ НуЕЧоип \чаз ѕиссеѕѕЁиі 





См. «Тестирование настроенных предупреждений» на стр. 70. 


Если система АМ? обнаружит сообщение, размер которого превышает 
1 Кб, то это сообщение не будет отправлено. Если было настроено 
сообщение по умолчанию, то оно будет отправлено вместо слишком 
большого сообщения. Можно настроить сообщение по умолчанию для 
уведомления о сообщениях, объем которых превышает 1 Кб. 


Настройка предупреждающего сообщения по умолчанию 


1 В консоли бутащес Ѕуѕѓет Сещег щелкните правой кнопкой мыши на 
группу серверов и выберите команды Все задачи > АМ$ > Настройка. 


2 Выберите Реѓаші АІегї и нажмите кнопку СопйНэите. 
З Выберите действие Меззазе и нажмите кнопку М№ехі. 


4 Выберите компьютер, который будет выполнять это действие, и 
нажмите кнопку №ехі. 


5 Укажите, следует ли подавать звуковой сигнал и должно ли окно 
оставаться поверх остальных окон, пока оно не будет закрыто 
пользователем. 


6 Нажмите кнопку Мех. 


7 Укажите имя действия, описывающее настроенное сообщение. 


Имя действия и имя компьютера, выполняющего это действие, будут 
показаны в окне диалога «А]ег( Асіопѕ» после названия действия. 


8 В поле сообщения введите одно из следующих значений: 


и Введите собственное сообщение, которое будет отображаться на 
экране, и добавьте в него любые параметры, перечисленные в поле 
«Мег Рагатеѓегѕ». 
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и Для того чтобы в данном действии применялось сообщение по 
умолчанию, выберите параметр Реѓашї и укажите текст для 
вывода на экран. 


Сообщение по умолчанию включает следующую информацию: 
Компьютер: <Но$ Мате> 


<Ноз Мате> — это имя сервера предупреждений. Чтобы 
включить в сообщение имя компьютера, ставшего источником 
уведомления, необходимо добавить параметр <Сотриќег>. 


9 Нажмите кнопку Еіпіѕһ. 


Ускорение настройки предупреждений с помощью 
дополнительных параметров обнаружения 


В большой сети можно добиться ускорения и упрощения настройки 
системы АМ? путем использования дополнительных параметров 
обнаружения, чтобы ограничить область поиска компьютеров АМ? 
определенным сегментом сети. 


Эта возможность особенно полезна при управлении большой сетью, когда 
требуется ограничить область поиска одним сегментом сети или 
определенной маской подсети. Процесс обнаружения выполняется 
быстрее, если область поиска ограничена, а все предупреждения 
содержатся в пределах заданного сегмента сети. 


Если ограничить эти сегменты, то можно получить более быстрые ответы 
при выполнении обнаружения для системы АМ5? в большой сети. Эту 
возможность можно использовать как с протоколом ГРХ, так и с ТСРЛР. 
Имеется возможность настроить систему АМ5? на обнаружение клиентов 
только в пределах определенного октета или маски подсети. 


Настройка дополнительных параметров обнаружения 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 
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2 Нажмите кнопку ОрНоп$. 


| 
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3 В окне параметров выполните одно из следующих действий: 


Если в сети используется протокол ІРХ, то в поле «АЯйІРХ аайгеѕѕ» 
введите широковещательный адрес ГРХ, по которому следует 
искать компьютеры АМ$?. 


Если в сети используется протокол ТСР/ІР, то в поле «Ааа [Р 
ай4геѕѕ» введите широковещательный адрес ТСРЛР, по которому 
следует искать компьютеры АМ5?. 


Этот адрес состоит из трех первых сегментов ІР-адреса 
компьютера, после которых следует ограничивающий сегмент. 
Например, если ввести широковещательный адрес 192.168.0.255, 
то любой компьютер АМ5?, имеющий один из 256 адресов этой 
подсети, получит широковещательный запрос. Таким образом, 
если вы искали компьютер АМ? с ІР-адресом 192.168.0.50, то этот 
компьютер будет найден. 


4 Для добавления адреса в список «Сштепі О15соуегу Вгоайсаѕі Аайгеѕѕеѕ» 
нажмите кнопку А44. 


Обнаружение новых компьютеров АМ? будет осуществляться только 
в указанных в этом списке широковещательных диапазонах. Если 
широковещательные адреса не указаны, то при каждом запуске 
обнаружения поиск будет выполняться во всей сети. 
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5 Для того чтобы удалить ненужный сетевой адрес из списка «Сигтепї 
П1зсоуегу Втоа4саз{ АЧагеззе$», выберите адрес и нажмите кнопку 
Кетохе. 


При удалении сетевого адреса из списка соответствующий сегмент 
сети не отключается. Удаление сетевого адреса только исключает этот 
сегмент сети из области поиска компьютеров АМ52. 


6 Нажмите кнопку ОК, чтобы сохранить список и вернуться к окну 
диалога «ег Асіопѕ». 


Настройка действия Меѕѕаде Вох 


Действие «Меззазе Вох» ВЫВОДИТ сообщение на экран того компьютера, с 
которого это действие было настроено. Вы можете указать, следует ли 
подавать звуковой сигнал при появлении сообщения и ДОЛЖНО ЛИ ОКНО 
сообщения оставаться поверх остальных окон до тех пор, пока оно не будет 
закрыто пользователем. 


Настройка действия Меѕѕаде Вох 


1 В консоли бутащес Ѕуѕѓет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


2 Выберите предупреждение, для которого будет настраиваться 
действие. 


3 Нажмите кнопку Сопбеше. 
4 Выберите действие Меѕѕаве Вох и нажмите кнопку М№Мехі. 


5 Выберите компьютер, который будет выполнять это действие, и 
нажмите кнопку М хе. 


6 Укажите, следует ли подавать звуковой сигнал и должно ли окно 
оставаться поверх остальных окон, пока оно не будет закрыто 
пользователем. 


7 Нажмите кнопку Мех. 


8 Введите имя действия. 


Имя действия и имя компьютера, выполняющего это действие, будут 
показаны в окне диалога «АІегї Асііопѕ» после названия действия. 


9 Введите текст сообщения для вывода на экран, добавив в него любые 
параметры, перечисленные в поле «А[ег Рагатеегз». 


10 Нажмите кнопку Еіріѕћһ. 
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Настройка действия Вгоадсаѕії 


Действие «Вгоайсаѕі» рассылает сообщение всем компьютерам, 
подключенным к серверу, рассылающему предупреждения. 


Настройка действия Вгоаасаѕї 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


2 Выберите предупреждение, для которого будет настраиваться 
действие. 


3 Нажмите кнопку Сопйеаиге. 
4 Выберите действие Вгоа4саѕі, и нажмите кнопку М№ехї. 


5 Выберите компьютер, который будет выполнять это действие, и 
нажмите кнопку М№ехі. 


6 Введите текст сообщения для вывода на экран, добавив в него любые 
параметры, перечисленные в поле «А]егі Рагагеѓегѕ». 


7 Введите имя действия. 


Имя действия и имя компьютера, выполняющего это действие, будут 
показаны в окне диалога «А]егі Асіопѕ» после общего названия 
действия. 


8 Нажмите кнопку Еіпіѕћ. 


Настройка действия Вип Ргодгат 


Действие «Кип Ргоотат» запускает заданную программу на том 
компьютере, для которого это действие было настроено. В окне диалога 
«Кип Ргозтат» необходимо заполнить два поля. 


Поле «Ргозтат» должно содержать полный путь к запускаемой программе. 
В поле «Соттапа Глпе» следует ввести параметры командной строки, 
необходимые для запуска этой программы. Система АМ5? может работать 
только с программами, которые находятся на локальном диске 
компьютера. 


Если программа запускается на удаленном компьютере, то необходимо 
указать путь к программе для этого компьютера. 


Если запускается программа Міпӣоуѕ, то можно выбрать режим запуска: 
нормальный, в свернутом окне или во весь экран. На программы РО$ этот 
параметр не влияет. 
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Настройка действия Вип Ргодгат 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


2 Выберите предупреждение, для которого будет настраиваться 
действие. 


3 Нажмите кнопку Сопбӯше. 
Выберите действие Кир Ргоэгат, и нажмите кнопку М№ехї. 


5 Выберите компьютер, который будет выполнять это действие, и 
нажмите кнопку №ехі. 


6 Укажите полный путь к программе, которую требуется запустить, 
включая имя файла. 


7 Введите параметры командной строки, которые требуется 
использовать при запуске программы. 


8 Выберите режим запуска: в нормальном окне, в свернутом окне или во 
весь экран. 


9 Нажмите кнопку Еіпіѕһ. 


Настройка действия оаа МЕМ 


Действие «Гоа Ап МГМ» загружает модуль М№еаге МІМ на выбранном 
сервере Ме{\УУаге при получении предупреждения АМ5?. При настройке 
этого действия необходимо указать, какой модуль МГМ следует загружать, 
и на каком сервере это должно происходить. Это действие соответствует 
действию «Кип Ргосгат» для компьютеров Міпіомѕ МТ. 


Например, если вы используете модуль управления Ѕутапќес Апи\У!и$ 
Согрогаѓе ЕЧ оп, то вы можете настроить действие «Гоа Ап ММ» для 
загрузки созданного вами или другим производителем модуля МІМ на 
выбранном сервере М№е(Маге при обнаружении вируса программой 
бутащес АпіҮігиѕ Согрогае ЕФоп. Этот модуль М.М может 
контролировать доступ к серверу и проверять, кто обращается к 
зараженному файлу. Кроме того, он может создавать резервные копии 
файлов на случай сбоя сервера, вызванного заражением. 
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Настройка действия оаа Ап МЕМ 


1 


В консоли Ѕутапќес Ѕуѕѓет Сепѓет щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


Выберите предупреждение, для которого будет настраиваться 
действие. 


Нажмите кнопку Сопбеиге. 


Выберите действие Гоа4 Ап МГМ, и нажмите кнопку М№ехі. 


При первой настройке этого действия система АМ5? должна 
выполнить в сети поиск компьютеров Ме ге, которые могут 
выполнить это действие. 


После завершения поиска найденные компьютеры №еМаге будут 
представлены в виде иерархической структуры. 


Если компьютер, который вы ищете, не показан в списке, то нажмите 
кнопку Обнаружить для повторного поиска всех компьютеров. 


Выберите компьютер, на котором будет загружаться МГМ, и нажмите 
кнопку Мехе. 


Введите или выберите имя модуля МГМ для загрузки. 


Модули М.М, как правило, хранятся на серверах М№е(Маге в каталоге 
5Ү5:5ҮЅТЕМ. 


Введите параметры командной строки, которые требуется 
использовать при запуске программы. 


Нажмите кнопку ЕіпіѕћЬ. 


Настройка действия Ѕепа Іпіегпеї Май 


Действие «Ѕепа Іпѓегпеї Маі» отправляет сообщение по электронной почте 
указанному пользователю. При использовании действия «Ѕепа Іпіегпеї 
Маі» необходимо указать почтовый сервер $МТР, через который будет 
осуществляться отправка сообщения. Если указывается имя почтового 
сервера, то в сети должен быть настроен сервер Р№$, чтобы функция 
отправки почты могла определить ІР-адрес этого сервера. Если сервер 0№5 
отсутствует, то вместо имени следует указать ІР-адрес почтового сервера. 


Если в системе нет доступа к почтовому серверу 5МТР, то это действие 
работать не будет. 
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Настройка действия Ѕепа Іпіегпеї Май 


1 В консоли бутащес Ѕуѕѓет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


2 Выберите предупреждение, для которого будет настраиваться 
действие. 


3 Нажмите кнопку Сопбӯше. 
4 Выберите действие Ѕепӣ Пиегпе{ Май, и нажмите кнопку М№ехі. 


5 Выберите компьютер, который будет выполнять это действие, и 
нажмите кнопку М№ехі. 


6 Укажите или выберите в соответствующих полях адрес, имя 
отправителя, тему сообщения и почтовый сервер. 


Для почтового сервера рекомендуется указывать ГР-адрес, а не имя 
хоста. 


В поле имени отправителя должен быть указан действующий адрес 
электронной почты. Большинство почтовых серверов не отправляют 
сообщение, если не могут убедиться в существовании указанного 
адреса отправителя. 


7 Нажмите кнопку Мех. 


8 В поле «Меѕѕасе» введите текст сообщения и добавьте в него любые 
параметры, представленные в поле «АІегі Рагатеегз». 


9 Введите имя действия. 


Имя действия и имя компьютера, выполняющего это действие, будут 
показаны в окне диалога «А]ег( АсНоп$» после названия действия. 


10 Нажмите кнопку Еіпіѕһ. 


Настройка действия Ѕепа Раде 


Действие «Ѕепа Раве» отправляет сообщение на пейджер с указанным 
номером. К компьютеру, который будет отправлять сообщение на 
пейджер, должен быть подключен модем. 


См. «Тестирование настроенных предупреждений» на стр. 70. 
Настройка отправки сообщения на пейджер состоит из трех этапов: 
ш Настройка модема для его использования системой АМ5? 

и Настройка параметров пейджинговой службы 


ш Ввод пейджингового сообщения 
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Настройка действия Ѕепа Раде 


1 


10 


11 


В консоли бутащес Ѕуѕќет Сепѓег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


Выберите предупреждение, для которого будет настраиваться 
действие. 


Нажмите кнопку Сопбеиге. 
Выберите действие $еп4 Разе, и нажмите кнопку Мехе. 


Выберите компьютер, который будет выполнять это действие, и 
нажмите кнопку М хе. 


Укажите номер телефона пейджинговой компании. 


Помните о необходимости указать все необходимые коды для выхода 
ИЗ телефонной сети вашей организации на внешнюю линию. 


Введите номер пейджера и пароль доступа к сети отправки сообщений. 


Если пейджинговая компания не использует пароли, оставьте поле 
пароля пустым. 


Выберите тип пейджинговой службы. 


Если соответствующий тип отсутствует в списке, попробуйте 
использовать один из общих ТИПОВ. 


См. «Настройка параметров пейджинговой службы» на стр. 65. 


Нажмите кнопку М№ехї. 


Если сообщение создается для алфавитно-цифрового пейджера, то в 
поле сообщения введите текст сообщения, добавив в него любые 
параметры, перечисленные в поле «А]егі Рагагпеѓегѕ». 


Если сообщение создается для цифрового пейджера, то в поле 
сообщения можно вводить только цифры. 


Введите имя действия. 


Имя действия и имя компьютера, выполняющего это действие, будут 
показаны в окне диалога «АІегї Асіопѕ» после названия действия. 


Нажмите кнопку ЕіпіѕһЬ. 
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Настройка модема для системы АМ$ 


Для того чтобы система АМ5? могла обращаться к пейджинговой 
компании, необходимо настроить модем. Для правильной отправки 
сообщения на пейджер необходимо запустить программу настройки 
модема и выбрать последовательный (СОМ) порт и тип модема. 


Настройка модема для системы АМ$ 


1 Запустите утилиту настройки, дважды щелкнув на файле Мо4детсЁ®.ехе 
в Проводнике. 


Эта программа установлена на компьютере, выполняющем действие, в 
папке Міппі\Ѕуѕѓет32\АМ5 11. 


2 Выберите последовательный (СОМ) порт, который использует модем. 
З Выберите тип модема. 


4 Нажмите кнопку ОК, чтобы сохранить эти параметры и завершить 
настройку модема для работы с системой АМ5?, 


Настройка параметров пейджинговой службы 


Доступ к услугам пейджинговой связи может осуществляться напрямую 
или через оператора. При прямом доступе требуется позвонить по номеру 
пейджинговой компании, выделенному для прямого доступа к ее 
компьютерной сети, передачи сообщения и указания номера абонента, для 
которого предназначено сообщение. После этого сообщение передается на 
пейджер. 


Система АМ$? не работает в режиме доступа к услугам через оператора. В 
режиме доступа через оператора необходимо позвонить в пейджинговую 
компанию, продиктовать сообщение оператору и назвать ему номер 
абонента, для которого предназначено сообщение. Оператор вводит 
сообщение через персональный компьютер в сеть, а затем это сообщение 
передается из сети компании на пейджер. Метод доступа через оператора 
часто используется в качестве бесплатной альтернативы прямому доступу, 
за который взимается плата. 


Необходимо настроить параметры действия в соответствии с 
используемой пейджинговой службой. Как минимум, требуется указать 
телефонный номер для доступа к сети и название используемой 
пейджинговой службы. 


Номер телефона пейджинговой службы должен быть обязательно указан в 
поле «Ѕегуісе Ртоуійег» окна диалога «бепа Раве». Если пейджинговая 
служба, которой вы пользуетесь, не указана в списке служб в окне диалога 
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«Ѕепа Разе», то можно попробовать воспользоваться службой «Сепегіс 
Веерег» или «Сепегіс АІрһапитегіс» (в зависимости от типа используемого 
пейджера). Введите пароль для доступа к сети пейджинговой компании. 


Если выбранная общая служба не работает с вашим пейджером, то 
необходимо настроить параметры связи, используемые при отправке 
сообщения на пейджер. К этим параметрам относятся скорость передачи 
данных, количество битов данных и стоповых битов, параметры контроля 
четности, а также протокол, используемый пейджинговой службой. Если 
служба, которой вы пользуетесь, есть в списке, то необходимые параметры 
автоматически настраиваются при выборе этой службы. 


Настройка действия Ѕепа Раде для служб, не указанных в списке 


1 В консоли бутащес Ѕуѕѓет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


2 Выберите предупреждение, для которого будет настраиваться 
действие. 


3 Нажмите кнопку Сопбӯше. 
4 Выберите действие Ѕепа Рағе, и нажмите кнопку Мехи. 


5 Выберите компьютер, который будет выполнять это действие, и 
нажмите кнопку №ехі. 


Нажмите кнопку 5$е 119$. 


7 Укажите протокол, максимальную длину сообщения, скорость 
передачи данных, количество битов данных, стоповых битов и метода 
проверки четности, используемые пейджинговой службой. 


Эту информацию можно получить в пейджинговой компании. 


8 Нажмите кнопку ОК, затем продолжайте настройку действия с шага 6 
инструкции в разделе «Настройка действия Ѕепа Расе» на стр. 64. 


Ввод сообщения для пейджера 


Действие «Ѕепа Расе» поддерживает как алфавитно-цифровые, так и 
только цифровые пейджеры (только цифровые пейджеры также называют 
«бипперами»). 


Если вы пользуетесь алфавитно-цифровым пейджером, то передаваемое 
сообщение может содержать любой текст, а также и информацию о 
предупреждении. Во избежание получения неполных сообщений длина 
сообщения не должна превышать максимального числа знаков, 
поддерживаемого вашей пейджинговой службой. 
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При использовании цифрового пейджера рекомендуется создать систему 
нумерации серверов и цифровых кодов ошибок, соответствующих 
настроенным предупреждениям. Например, вы можете создать систему, в 
которой цифра «1» указывает на главный сервер, а число «101» 
соответствует определенному событию. В таком случае, получив 
сообщение «1 101», вы поймете, что на главном сервере произошло 
определенное событие. 


Настройка действия Ѕепа ЭММР Тгар 


Протокол $ММР (5паре Меімогк Мапазетепе Рго{осо] - простой протокол 
управления сетью) является протоколом сообщений, основанным на 
модели «диспетчер-агент». В этом протоколе применяются сообщения и 
ответы Сеь СеїМехі и Ѕеї. Протокол 5ММР использует ловушки для 
сообщения об определенных состояниях, например, о сбоях компонентов 
и о превышении установленных пороговых значений. 


Система АМ$? может создать ловушку $ММР для рассылки 
предупреждений. Систему рассылки предупреждений можно настроить на 
передачу ловушек $ММР различным консолям управления, например, НР 
ОрепУіеу, Т1Луой Епѓегргіѕе Сопзое или Сотрщег Аѕѕосіаѓеѕ Отисетег. 


Необходимо указать адреса (ТР или ІРХ) компьютеров, которым требуется 
отправлять ловушки ЗММР. 


Настройка действия Ѕепа ЗММР Тгар 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


2 Выберите предупреждение, для которого будет настраиваться 
действие. 


3 Нажмите кнопку Сопйеаге. 
4 Выберите действие Ѕепі $ММР Тгар, и нажмите кнопку Мех. 


5 Выберите компьютер, который будет выполнять это действие, и 
нажмите кнопку Мехе. 


6 В окне «МР Тгар» введите текст сообщения, добавив в него любые 
параметры, перечисленные в поле «А]егі Рагате{егз». 


7 Введите имя действия. 


Имя действия и имя компьютера, выполняющего это действие, будут 
показаны в окне диалога «А]ег( АсНоп$» после названия действия. 


8 Нажмите кнопку Еіпіѕћ. 
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Настройка получателей ловушек в \\/тдо\м$ МТ 4.0 


Вы можете настроить ловушки $ММР для Міпаоуѕ МТ 4.0. 


Настройка получателей ловушек для Міпаомѕ МТ 4.0 


1 
2 
З 
4 
5 
6 


9 


В Панели управления Міпӣоуѕ МТ дважды щелкните на значке Сеть. 
Выберите вкладку Службы. 

Выберите запись Служба $ММР и нажмите кнопку Свойства. 
Откройте вкладку Ловушки. 

В группе «Имя сообщества» выберите сообщество РиБЦс. 


Если сообщество «РаБс» в списке отсутствует, введите это название и 
нажмите кнопку Добавить. 


Нажмите кнопку Добавить, находящуюся под полем «Адресаты 
ловушек». 


Введите адреса компьютеров, которым требуется отправлять ловушки, 
и нажмите кнопку Добавить. 


Нажмите кнопку ОК, а затем - кнопку Закрыть. 


Настройка получателей ловушек в М№іпаомѕ 2000 
Зегуег 


Вы можете настроить ловушки 5ММР для МПпаом$ 2000 Ѕегуег 


Настройка получателей ловушек для Міпаомѕ 2000 Зегуег 


1 


о чоаьоъ 


На панели задач Міпӣомѕ выберите команды Пуск > Настройка > 
Панель управления. 


Дважды щелкните на значке Администрирование. 
Дважды щелкните на значке Управление компьютером. 
Выберите Службы и приложения. 

Выберите Службы. 

В правой части окна выберите запись Служба $ММР. 

В меню «Действие» выберите команду Свойства. 


На вкладке «Ловушки» в разделе «Имя сообщества» введите имя 
сообщества, которому компьютер будет отправлять ловушки, и 
нажмите кнопку Добавить в список. Имена сообществ задаются с 
учетом регистра. 
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9 Нажмите кнопку Добавить в группе «Адресаты ловушек». 


10 Введите информацию о хосте, задав его имя, адрес ГР или адрес ІРХ, 
после чего нажмите кнопку Добавить. 


11 Повторите шаги с 8 по 10, добавив все сообщества и всех получателей 
ловушек. 


Настройка получателей ловушек для Ме! \Маге 


Вы можете настроить ловушки $ММР для серверов Ме М/аге 4.1х, 5.х, и 6.х. 


Настройка получателей ловушек для Ме М/аге 
1 На консоли сервера Ме М/ге введите: 
1оа4 шек 
2 Выберите команду Протоколы и нажмите клавишу Епќег. 


Выберите команду ТСРЛР и нажмите клавишу Епќег. 


4 Выберите команду Таблица диспетчера $ММР и нажмите клавишу 
Ещег, чтобы вывести на экран таблицу диспетчера ЗММР. 


5 Выполните одно из следующих действий: 


и Чтобы изменить существующий адрес, выберите его и нажмите 
клавишу Епќег. 


ш Чтобы добавить новый адрес, нажмите клавишу Іпѕегі, введите ІР- 
адрес и нажмите клавишу Ещег. 


ш Чтобы удалить адрес, выберите его, нажмите клавишу Ре]еќе, а 
затем нажмите клавишу Ещег для подтверждения удаления. 


Нажмите клавишу Еѕс, чтобы закрыть окно. 


7 Нажмите клавишу Ещег, чтобы подтвердить изменение базы данных. 


Настройка действия \\/ Ме То Еуепї 109 


Действие «Мгіќе То Еуеп Гор» создает запись в журнале приложений 
УМіпаӢомѕ №Т/2000/ХР. Эта запись регистрируется на сервере, с которого 
пришло предупреждение. Это действие доступно только на компьютерах 
Уіпаомѕ №Т/2000/ХР. 


Настройка действия М/тйќе То Емепї Год 


1 В консоли бутащес 5уѕѓет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 
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2 Выберите предупреждение, для которого будет настраиваться 
действие. 


3 Нажмите кнопку Сопйеаге. 
4 Выберите действие Мтіќе То Еуепа Го$ и нажмите кнопку Мех. 


5 Выберите компьютер, который будет выполнять это действие, и 
нажмите кнопку М ехе. 


6 Введите текст сообщения для вывода на экран, добавив в него любые 
параметры, перечисленные в поле «А]егі Рагате{егз». 


7 Введите имя действия. 


Имя действия и имя компьютера, выполняющего это действие, будут 
показаны в окне диалога «А]ег( АсНоп$» после названия действия. 


8 Нажмите кнопку Еіпіѕћ. 


Работа с настроенными предупреждениями 


После настройки действий для предупреждений вы можете выполнить 
следующие операции: 


ш Протестировать предупреждения и проверить правильность их 
работы 


ш Удалить предупреждения 


и Экспортировать предупреждения на другие компьютеры 


Тестирование настроенных предупреждений 


После настройки действий для предупреждений вы можете 
протестировать их с помощью окна «А]егі АсНопз». Когда вы выбираете 
предупреждение и нажимаете кнопку «Тез Асйоп», выполняются все 
настроенные для этого предупреждения действия. Когда вы выбираете 
отдельное действие и нажимаете кнопку «Теѕї АсНоп», выполняется только 
это действие. 


Тестирование предупреждения 


Ф В окне «АІегі АсНопз» выберите предупреждение и нажмите кнопку 
Тез Асійор. 


Настройка системы Аей Мападетепї Ѕуѕїет | 71 
Работа с настроенными предупреждениями 


Удаление действия из предупреждения 


При необходимости вы можете удалить действия, связанные с 
предупреждением. 


Удаление действия из предупреждения 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите команды Все задачи > АМ$ > Настроить. 


2 Выберите действие, которое требуется удалить, и нажмите кнопку 
рае. 


Экспорт действия для предупреждений на другие компьютеры 


Каждый компьютер, создающий предупреждения АМ5?, хранит 
информацию о своих предупреждениях в локальной базе данных АМ5?. 
Как правило, предупреждения и действия, хранящиеся на одном 
компьютере, недоступны для баз данных АМ5? других компьютеров. 


Возможно, вы захотите скопировать настройку действий системы АМ$? с 
одного компьютера на другие, не повторяя уже проделанной работы. 
Функция экспорта, имеющаяся в системе АМ5?, позволяет переносить 
настройку действий для предупреждений на другие компьютеры, 
передающие предупреждения АМ$?. 


Действия для предупреждений, такие как «Ѕепа Раве» или «Меззазе Вох» 
экспортируются только в том случае, если предупреждение, для которого 
настроены эти действия, существуют на обоих компьютерах. В 
большинстве случаев это обеспечивается установкой одинаковых 
приложений на оба компьютера. В этом случае оба приложения 
зренарируот свои предупреждения в соответствующих базах данных 
АМ. 


При экспорте действий для предупреждений с одного компьютера на 
другой имеется возможность экспортировать как отдельное действие, так 
и все действия. Завершив экспорт данных на другой компьютер, система 
АМ5? выводит на экран окно «Ехрогї 51а 5», сообщающее о результатах 
экспорта. 


Если функция экспорта не смогла экспортировать действие из-за того, что 
предупреждение, для которого это действие настроено, не существует на 
другом компьютере (или по другой причине), то сообщение об этом 
появится в окне «Ехрогї Ѕќаќиѕ». Возникновение сбоев при экспорте 
действий возможно также в том случае, если система АМ? на другом 
компьютере работает неправильно. 


72 | Настройка системы Аей Мападетепї Ѕуѕїет 
Работа с настроенными предупреждениями 


Экспорт действий для предупреждений на другие компьютеры 


1 


В консоли Ѕутапќес Ѕуѕѓет Сепѓет щелкните правой кнопкой мыши на 
группе серверов, а затем выберите команды Все задачи > АМ$ > 
Настроить. 


Выполните одно из следующих действий: 


и Если необходимо экспортировать все предупреждения, связанные 
с бутащес АпіУігиѕ Согрогаѓе ЕЧ1оп, то выберите папку М№о оп 
АппУігиѕ Согрогаѓќе Ейійор. 


ш Выберите либо предупреждение (чтобы экспортировать все 
действия этого предупреждения), либо отдельное действие (чтобы 
экспортировать только это действие). 


Нажмите кнопку Ехрогї. 


В списке доступных компьютеров дважды щелкните на компьютерах, 
которым должны передаваться выбранные действия для 
предупреждений. 

Эти компьютеры будут добавлены в список выбранных компьютеров. 


Если на нужном компьютере работает система АМ5?, но он отсутствует 
в списке доступных компьютеров, то для повторного обнаружения 
компьютеров с системой АМ? нажмите кнопку Обнаружить. 


Нажмите кнопку Ехрогї. 
Нажмите кнопку Үеѕ в окне подтверждения. 


В окне состояния экспорта проверьте, успешно ли завешен экспорт 
действий для предупреждений. 


Просмотр данных о состоянии экспорта 


После того, как АМЅ? экспортирует действия для предупреждений на 
выбранные компьютеры, система АМ? сообщает о результатах экспорта с 
помощью окна состояния экспорта. 


В окне состояния экспорта указаны действия для предупреждений, 


которые не удалось экспортировать. Если экспортировать предупреждения 


не удалось, это может быть вызвано следующими причинами: 


Система АМ5? на другом компьютере не запущена или работает 
неправильно. Проверьте правильность работы системы АМ? путем 
тестирования настроенного действия на этом компьютере с помощью 
окна «Действия для предупреждений». 
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и Предупреждение, для которого было настроено это действие, не 
существует на другом компьютере. Убедитесь в том, что приложение, 
зарегистрировавшее предупреждение в системе АМ5? компьютера- 
источника, установлено на компьютере-получателе. 


Работа с журналом системы 
Аеч Мападетепї Ѕуѕїет 


В журнале предупреждений хранится список всех предупреждений, 
созданных сетевыми компьютерами Ѕутапќіес АпїҮігиѕ Согрогае Е4ійоп. 


Журнал предупреждений может работать в следующих режимах: 


и Отображение только предупреждений, отвечающих заданным 
критериям. 


и Отображение только указанного количества записей. 


В журнале предупреждений отображается список предупреждений с 
указаний следующих данных для каждого предупреждения. 


ш Лен Маше (название предупреждения) 
ш  оигсе (источник) 

ш Сошршег (компьютер) 

ш Р”Раќе (дата) 

ш Тіте (время) 

ш Сеуегігу (важность) 


Кроме этой основной информации, представленной в окне журнала 
предупреждений, есть возможность просмотреть более подробные 
сведения в окне информации о предупреждении. 


На каждом сервере хранится собственная локальная копия журнала 
предупреждений. Когда вы выбираете сервер и просматриваете его журнал 
предупреждений, то фактически в локальную консоль загружается копия 
журнала с этого сервера. Таким образом, если сервер выключен или не 
доступен, вы не сможете получить его журнал предупреждений ДЛЯ 
просмотра. 


74 


Настройка системы Аей Мападетепї Ѕуѕїет 
Работа с журналом системы А!ег{ Мападетепї Ѕуѕќет 


Просмотр журнала предупреждений и работа с ним 


Вы можете просматривать журнал предупреждений и выполнять с ним 
следующие операции: 


и Изменение числа показанных записей журнала 
и Удаление записей 


и Копирование содержимого в буфер обмена 


Просмотр журнала предупреждений 


Ф Щелкните правой кнопкой мыши на группе серверов и выберите 
команды Все задачи > АМ$ > Просмотр журнала. 








9 
| 9х ©] 
Эемей Сотрувег 5ошсе Де": Мате: Рае Е 





9 К у 
А\\атипд ВМ_2К5ЕВУ Могќоп АпН\ги$ Согрогае ЕЧНоп Запуск/остановка ... 11.02.2003 


Фосика ВМ_2К5ЕВУ Мотоп АпЁ\ии$ Согрогае ЕФоп Найден вирус 11.02.2003 
А\\атпд ВМ_2К5ЕВУ МогЕоп АпН\Иу$ Согрогае ЕЧоп  Запуск/остановка... 11.02.2003 
Фока ВМ_2К5ЕВУ Могоп АпЕ\Ити$ Согрогае ЕЧоп Найден вирус 11.02.2003 


А матич ВМ_2К5ЕВУ Могроп Апіїігиѕ Согрогае ЕФНоп Изменение конфиг... 11.02.2003 
А \матид ВМ_2К5ЕВУ Могќоп АпН\ ти Согрогае ЕЧНоп Изменение конфиг... 11.02.2003 
А \матпд ВМ_2К5ЕВУ Мойоп АПЁ\ти$ Согрогае ЕФНоп Изменение конфиг... 11.02.2003 
А\\атпа ВМ_2К5ЕВУ Могоп Апімігиѕ Согрогае ЕЧоп Изменение конфиг... 11.02.2003 
А матч ВМ_2К5ЕВУ Мойоп АпПЁ\Мти$ Согрогае ЕФНоп Запуск/остановка ... 11.02.2003 


Фоика ВМ_2К5ЕВУ Могоп АпН\Йги$ Согрогае ЕЧоп Найден вирус 11.02,2003 

Фока ВМ_2К5ЕВУ Моткоп Апі Согрогае ЕФоп Найден вирус 11.02.2003 

Фока ВМ_2К5ЕВУ МогЕоп АпН\тиу$ Согрогае ЕЧоп Найден вирус 11.02.2003 
Фосика ВМ_2К5ЕВУ Могоп Апіміиѕ Согрогае ЕЧоп Найден вирус 11.02.2003 ж 

РЕ тм мсттин а а а ае +4 па лапа 
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Изменение числа записей, отображаемых в журнале 
предупреждений 


1 Щелкните правой кнопкой мыши в окне журнала предупреждений и 
выберите команду ОрНопз. 


2 Укажите количество записей, которые требуется хранить в журнале. 





Примечание: Количество записей журнала можно настроить отдельно 
для каждого сервера. 





Удаление отдельной записи журнала 


Ф Щелкните правой кнопкой мыши на удаляемой записи журнала и 
команды Оеве > Ѕејесіеа Епігіеѕ. 
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Удаление нескольких записей журнала 


1 Удерживая нажатой клавишу СИ], выберите несколько записей 
журнала. 


2 Щелкните правой кнопкой мыши в окне журнала предупреждений и 
выберите команды Реее > ЅеЈесіей Епичез. 


Для выбора нескольких соседних записей щелкните на первой записи, 
затем нажмите клавишу ЗЫ и, удерживая ее, щелкните на последней 
записи. 


Удаление всех показанных записей журнала 


Ф Щелкните правой кнопкой мыши в окне журнала предупреждений и 
выберите команды Оеве > ЕЩегеа Епігіеѕ. 


Копирование содержимого журнала предупреждений в буфер 
обмена 


1 Удерживая нажатой клавишу Сіті, выберите несколько записей 
журнала. 


2 Щелкните правой кнопкой мыши в окне журнала предупреждений и 
выберите команду Сору. 
Копируются только записи, показанные в списке. Для того чтобы 
ограничить число копируемых в буфер обмена записей журнала, 
примените фильтры для отображения только определенных записей. 


Просмотр подробных сведений о предупреждении 


Вы можете просмотреть подробные сведения о каждом записанном в 
журнал предупреждении. Эти сведения отображаются в окне информации 
о предупреждении и включают в себя предупреждения, их параметры и 
результат выполнения действий для каждого предупреждения. 


В окне отображается список параметров, например, название 
предупреждения, источник, дата, важность и описание, а также их 
значения для выбранного предупреждения. 
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В окне информации о предупреждении также указываются типы 
состояния, перечисленные в Табл. 2-2. 


Табл. 2-2 Типы состояния действий 





Асіоп Туре Тип действия, выполненного для предупреждения, 
например, вывод окна сообщения, отправка сообщения на 
пейджер, отправка электронной почты, запуск программы 
или рассылка широковещательного сообщения. 











АсНоп Мате Имя, присвоенное конкретному действию. 
Сотриќег Имя компьютера, создавшего предупреждение. 
Ѕгаїиѕ Состояние предупреждения. Возможны следующие 


состояния: ожидание (репаіпе), обработка действия 
(ргосеѕѕіпе), ошибка (еггог), успешное завершение 
(сотріІегей зиссез Пу) и неудачное завершение (ЃаПеа іо 
сотріеќе). 





Просмотр сведений о предупреждении и состоянии действия 


1 В окне журнала предупреждений дважды щелкните на 
предупреждении, для которого необходимо просмотреть подробные 
сведения. 


2 Закончив просмотр сведений о предупреждении, нажмите кнопку 
С озе. 


Компьютер, указанный в окне журнала предупреждений, — это всегда 
первичный сервер, зарегистрировавший предупреждение, поскольку 
он записывает все события для группы серверов бутащес. Чтобы 
увидеть, какой компьютер создал предупреждение, дважды щелкните 
на интересующей вас записи журнала предупреждений. В окне 
информации о предупреждении будут показаны более подробные 
сведения о предупреждении, в том числе и имя компьютера, 
создавшего предупреждение. 


Применение фильтров для списка журнала предупреждений 


Вы можете включить в показанный список предупреждений только те 
предупреждения, которые отвечают определенным критериям. 
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Фильтровать показанные предупреждения можно с помощью параметров, 
перечисленных в Табл. 2-3. 
Табл. 2-3 Фильтры журнала предупреждений 
Сотрщег Отображаются только предупреждения от определенного 
компьютера. 
Ѕошгсе Отображаются только предупреждения от источников одного типа 


с одного или нескольких компьютеров. 





А]егї Отображаются все предупреждения с определенным названием. 





беуегиу Отображаются только предупреждения с выбранным уровнем 
важности. Можно указать следующие уровни: Мопіќог, 
шЮгтаНоп, ОК, Мор-сгійса!, Сгійса!, и Моп-гесоуегаЫе. 





Выбор предупреждений для отображения в журнале 


1 В консоли бутащес Ѕуѕѓіет Сещег щелкните правой кнопкой мыши на 
группе серверов и выберите Все задачи > АМ$ > Просмотр журнала. 


2 Щелкните правой кнопкой мыши в окне журнала предупреждений и 
выберите команду ОрНопз. 


Авг ] Ѕеніпаз | 

















-Ајей- Г бемейу 
Сотриег: 79, № Мопйог 
ГОС-ТЕ$Т-31 -] 
11) № Іпіоттабот 
Зоџисе: 
Мопоп АпЕ\гиз Согрогаќе Е Чоп -] м ок 
Ает А № \Матта 
«А -] 
о № сиса! 
ҳ № Раз 
Г Оае 
Нот: М [11 февраля 2003 г. | [21:42-56 | 
М [12 евраля 2003г =] [зы = 














Отмена Применить Справка | 





3 Выберите фильтры, которые нужно применить к списку журнала 
предупреждений. 


4 Нажмите кнопку ОК. 
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Пересылка предупреждений 
с автономных клиентов 


Вы можете настроить автономные клиенты Ѕутапќес АпіУігиѕ Согрогае 
Еаійор для пересылки предупреждений серверу АМ5?. 


Для отправки предупреждения клиентский компьютер должен быть 
подключен к сети и у него должна быть возможность подключения к 
серверу АМ$. 


Пересылка предупреждений серверу АМ$ 


1 С помощью текстового редактора, например, Блокнота, создайте 
новый текстовый файл. 


2 Добавьте в файл следующие строки: 


[КЕУЗ] 

| КЕҮ | = ВЕСВООТ$ \Соттоп 
АМ5бекгуег=5<АМббегуегМапе> 
АМ$=р1 

| КЕХ ! = ВЕСВООТ$ \ РеодасЕСопЕго1 
Іоаадмѕ=р1 


З Замените слово <АМ55егүегМате> одним из следующих значений: 
ш ІРилиІРХ-адрес назначаемого сервера АМЗ?. 
ш Имя назначаемого сервера АМ? (убедитесь в том, что клиент 


сможет распознать имя сервера). 


Не забудьте указать букву 5 перед значением <$ЅЕКУЕКМАМЕР>. Не 
заключайте имя сервера в скобки. 


4 Сохраните файл под именем Стс.даї в следующей папке автономного 
клиента: 


ш В системах УПа4ом 98\Ме: С\Ргоэтат ЕЦез\Могоп АпіїУігиѕ 


ш В системах УПа4омз МТ: САМПапАРго@е$\АП Оѕегѕ\Аррісайоп 
Раа\бутащес\Могоп АпіїУігиѕ Согрогае Е4ійоп\7.5 


ш В системах М/іпаомѕ 2000\ХР: С\Ооситепёѕ апа Зе пз$\АП 
Оѕегѕ\Аррісабіоп Раа\бутащес\Могюп Апі Уігиѕ Согрогае 
Еаійоп\7.5 


Создав файл конфигурации (Стс.даї), вы можете копировать его на другие 
автономные клиенты. Эти автономные клиенты также смогут пересылать 
предупреждения на тот же сервер АМ5?. 





Настройка 
зутащес Апії\ігиѕ 
Согрогаіе Едіїоп 


Проверка на наличие вирусов 

Обновление файлов описаний вирусов 
Реакция на массовое заражение 
Управление перемещающимися клиентами 


Работа с журналами 





Проверка на наличие 
вирусов 


Эта глава содержит следующие разделы: 


Сведения об осмотрах бутащес АпНУниз$ Согрогаѓе Ейііоп 
Настройка постоянной защиты 

Настройка ручных осмотров 

Настройка плановых осмотров 


Управление клиентами буташес АпНУ!аз$ Согрогае Е оп без 
постоянного соединения 


Настройка параметров осмотра 
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Сведения об осмотрах Зутащес Апії\ігиѕ 
Согрогаїе Еаійоп 


С помощью консоли Зутащес Ѕуѕіет Сещег можно настроить четыре типа 
осмотров: 


ш Осмотры постоянной защиты 
ш Плановые осмотры 
ш Ручные осмотры 


ш Осмотр вложений в сообщения электронной почты Гоа$ №оќеѕ, 
М1сгозой Ехсһапое и ОшоокК (МАРІ) 


При этом возможны следующие способы осмотра: 


ш Осмотр одного или нескольких серверов и клиентов Ѕутапќес 
АпіУігиѕ Согрогае Ейійоп 


ш Осмотр групп серверов и клиентов Ѕутапѓес АпУігиѕ Согрогаѓе 
Еаійоп с помощью групп серверов 


Постоянная защита 


Постоянная защита обеспечивает непрерывную проверку файлов и 
сообщений электронной почты, принимаемых и передаваемых 
компьютером. Постоянная защита по умолчанию включена. Параметры 
постоянной защиты для серверов можно настраивать на уровне сервера 
или группы серверов, а для клиентов — на уровне сервера, группы 
серверов и на уровне группы клиентов. При настройке параметров 
постоянной защиты файловой системы страницы настройки серверов и 
клиентов несколько отличаются друг от друга. Кроме того, для реализации 
определенной политики защиты от вирусов вы можете заблокировать 
параметры постоянной защиты клиентов. Пользователи не смогут 
изменить заблокированные вами параметры. 


бутащес АпіУігиѕ Согрогае Ейііор проверяет данные сообщений 
электронной почты только на клиентах Ѕутапѓес Апі\Үігиѕ Согрогае 
Е оп. 


Плановые осмотры 


С помощью консоли Ѕутапќес Ѕуѕќіет Сещег можно запланировать сеансы 
осмотра для серверов и клиентов буташес АпНУиаз Согрогаѓе Е оп. 
Пользователи также могут настраивать плановые осмотры на клиентах 
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бутащес АпНУа$ Согрогще Ейійоп, но они не могут изменять или 
отключать осмотры, запланированные вами. бутамщес АпіУігиѕ Согрогае 
Еаібор в каждый момент времени может выполнять один 
запланированный осмотр. Если на одно и то же время запланировано 
несколько сеансов осмотра, они будут выполняться последовательно. 


Когда вы создаете и сохраняете плановый осмотр, Ѕутапќес АпіУігиѕ 
Согрогае Е4ійоп запоминает, для какой группы серверов, сервера или 
компьютера создан осмотр, а также сохраняет параметры, выбранные 
вами для этого осмотра. 


Если в момент осмотра компьютер выключен и обработка пропущенных 
событий не настроена, то осмотр выполнен не будет. 


См. «Настройка обработки пропущенных плановых осмотров» на стр. 101. 


Ручные осмотры 


При осмотре вручную (ручной осмотр по требованию) проверяются 
выбранные файлы и папки на выбранных компьютерах. Ручной осмотр 
оптимален для быстрой проверки небольших областей сети или 
локального жесткого диска. Параметры осмотра можно задать с помощью 
окна диалога, показанного на Рис. 3-1. 


Рис. 3-1 Окно параметров осмотра 


Параметры осмотра Ра. 
э Выберите параметры для осмотра вручную. Дополнительно | 


=} 
Типы Файлов | Макровирус | Прочие | 


Св 
Е 1. Действие: 


С Выбранные расширения | Чдалить вирус из файла -] 
С Выбранные ТИПЫ | 2. В случае сбоя: 


Изолировать файл Е 













М Выводить сообщение на зараженный компьютер Сообщение... 


Г Исключить файлы и папки Исключения 
Параметры нагрузки 








Приоритет осмотра 3 н 13 
Приоритет при простое Ниже }——————————————— Выше 
Приоритет при работе Ниже ть" Выше 





Отмена | Сохранить 
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Выбор компьютеров для осмотра 


В бутащес бу$ет Сепѓег необходимо выбрать компьютеры для осмотра, 
задать тип осмотра, а также указать, где должен выполняться осмотр и 
настроить параметры осмотра. 


Табл. 3-1 содержит список типов объектов, для которых может 
выполняться осмотр. 


Табл. 3-1 Объекты для осмотра 


Структура системы Сплошная проверка всех серверов и клиентов 
Ѕутапќес АпіїУігиѕ Согрогае Ейііор в сети. 





Несколько групп ш Сплошная проверка всех серверов и клиентов 
серверов буташес АпіїУігиѕ Согрогае ЕЯійоп, входящих в 
выбранные группы серверов. 


ш Плановый осмотр выбранных серверов Ѕутапіес 
АпіУігиѕ Согрогае Е4оп. 





Группа серверов ш Сплошная проверка всех серверов и клиентов 
буташес АпіїУігиѕ Согрогае ЕЧ!юоп, входящих в 
выбранную группу серверов. 

ш Плановый осмотр серверов Ѕутапќес АпіїУігиѕ 
Согрогаѓе Е4ійоп, входящих в выбранную группу. 





Серверы в группе ш Сплошная проверка выбранных серверов 
серверов буташес АпіїУігиѕ Согрогае Е! оп. 
ш Ручной осмотр выбранных серверов Ѕутапќес 
АпіУігиѕ Согрогае Е4оп. 





Отдельный сервер ш Сплошная проверка сервера Зутащес АпН\У!и$ 

Согрогаѓе ЕЧ1оп и всех его клиентов бутащес 
АпіУігиѕ Согрогае Е4оп. 

ш Ручной осмотр сервера бутажес АпіїУігиѕ 
Согрогаѓе Е оп. 

ш Плановый осмотр сервера Ѕутапїес АпіҮігиѕ 
Согрогае ЕЧ1оп и всех его клиентов бутащес 
АпНУ!ги$ Согрогае Е4оп. 





Клиенты $уташщес Ручной осмотр выбранных клиентов Ѕутапќес 
АпіУігиѕ Согрогаќе АпіУігиѕ Согрогае Е4ійоп, управляемых сервером 
Еаійор отдельного буташес АпіїУігиѕ Согрогае Ейійоп. 


сервера Ѕутапїес 
АпіУігиѕ Согрогаќе 
Еаійоп 





Проверка на наличие вирусов 
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Табл. 3-1 Объекты для осмотра 


Отдельный клиент ш Ручной осмотр выбранного клиента Ѕутапіес 

бутащес АпіУігиѕ АпіУігиѕ Согрогае Е4оп. 

Согрогаќе Е@ оп ш Плановый осмотр выбранного клиента Ѕутапіес 
АпіУігиѕ Согрогае Е4оп. 








Примечание: Для передачи клиентам настроенных с помощью консоли 
бутащес Ѕуѕќет Сепќег параметров постоянной защиты параметры 
настройки клиентов должны быть заблокированы. 





См. «Настройка постоянной защиты» на стр. 86. 


Определение параметров осмотра для нескольких 
компьютеров 


При просмотре параметров постоянной защиты, сплошной проверки или 
ручного осмотра для нескольких выбранных компьютеров, флажки и 
параметры могут находиться в третьем состоянии, которое говорит о том, 
что компьютеры имеют разные значения этих параметров. Для просмотра 
разных состояний параметра щелкните на этом параметре несколько раз. 


и Сплошной черный цвет флажка или переключателя говорит о том, что 
этот параметр выбран на всех компьютерах группы. Установка 
параметра в состояние иное, чем обозначенное серым цветом, 
изменяет настройку этого параметра для всех выбранных 
компьютеров. 


и Снятый флажок означает, что параметр выключен на всех выбранных 
компьютерах. Установка параметра в состояние иное, чем 
обозначенное серым цветом, изменяет настройку этого параметра для 
всех выбранных компьютеров. 


ш Серый флажок или переключатель, пустое поле или пустой набор 
параметров означает, что на некоторых из выбранных компьютеров 
эти параметры включены, а на некоторых — выключены. Установка 
параметра в состояние иное, чем обозначенное серым цветом, 
изменяет настройку этого параметра для всех выбранных 
компьютеров. 


Некоторые параметры, например, исключение файлов и папок, 
недоступны, когда выбрано несколько компьютеров, поскольку эти 
параметры можно применить только к отдельному компьютеру. 


85 


86 


Проверка на наличие вирусов 
Настройка постоянной защиты 


Приоритет параметров осмотра 


Изменения, внесенные в параметры осмотра на уровне группы серверов, 
имеют более высокий приоритет, чем изменения, внесенные на уровне 
группы клиентов или на уровне отдельного сервера. 





Примечание: Параметры постоянной защиты несколько отличаются от 
параметров других осмотров. Для передачи клиентам параметров 
постоянной защиты эти параметры должны быть заблокированы на 
уровне группы серверов или на уровне отдельного сервера. 





См. «Постоянная защита» на стр. 82. 


Настройка постоянной защиты 


Для настройки осмотров постоянной защиты необходимо ВЫПОЛНИТЬ 
следующие задачи: 


и Настройка постоянной защиты для файлов 
и Настройка постоянной защиты электронной почты 
ш Настройка исключений 


и Передача параметров постоянной защиты подключенным к сети 
группам серверов, отдельным серверам Ѕутапќес АпиУшиа$ Согрогае 
ЕЯ оп и клиентам Ѕутапќес АпіїУігиѕ Согрогае Е оп 


Настройка постоянной защиты для файлов 


При настройке постоянной защиты для файлов необходимо выбрать 
отдельный сервер или группу серверов для осмотра, и указать обычные и 
дополнительные параметры осмотра. 


Настройка постоянной защиты для файлов 


1 Выполните одно из следующих действий: 


и Щелкните правой кнопкой мыши на настраиваемом сервере или 
группе серверов Ѕутапќес АпіїУігиѕ Согрогае ЕЧоп, и выберите 
команды Все задачи > бутащес АпіУігиѕ > Параметры 
постоянной защиты сервера. 


Если выбрана группа серверов, то Ѕутапїес бу%ет Сепќег полагает, 
что вы хотите настроить все серверы, входящие в эту группу. 


Проверка на наличие вирусов 
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Щелкните правой кнопкой мыши на отдельном сервере или на 
нескольких выбранных серверах, и выберите команды Все задачи 
> бутащес АпНУ!и$ > Параметры постоянной защиты клиента. 


Щелкните правой кнопкой мыши на сервере или группе серверов с 
настраиваемыми клиентами бутащес АпіҮігиѕ Согрогаѓе Е оп, 
и выберите команды Все задачи > бутащес АпіїУігиѕ > 
Параметры постоянной защиты клиента. 


бутащес Ѕуѕѓет Сепїѓег настроит всех клиентов, связанных с 
выбранным сервером или с группой серверов. 


Щелкните правой кнопкой мыши на отдельном клиенте или на 
нескольких выбранных клиентах сервера, и выберите команды Все 
задачи > бутащес АпїУігиѕ > Параметры постоянной защиты 
клиента. 


В окне параметров постоянной защиты клиента должен быть 
установлен флажок Постоянная защита файловой системы. 


Настройте параметры постоянной защиты. 


Вы можете: 


Выбрать файлы для осмотра по типам и по расширениям 


Назначить первичные и вторичные действия, выполняемые при 
обнаружении вирусов 


Настроить вывод сообщения на экран зараженного компьютера 
Исключить файлы и папки из списка осмотра 


Выбрать типы дисков для осмотра 


Нажмите кнопку Дополнительно. 


Вы можете: 


Включить осмотр измененных или просмотренных файлов. 


Включить создание резервных копий файлов перед попыткой их 
исправления, чтобы предотвратить возможную потерю данных. 
Файлы будут зашифрованы и помещены в специальную папку в 
изоляторе. После создания резервной копии файла для доступа к 
нему необходимо восстановить этот файл. 


Указать, нужно ли проверять сжатые файлы на серверах. По 
умолчанию сжатые файлы на серверах не проверяются. Если 
проверка включена, можно задать уровень распаковки вложенных 
архивов. По умолчанию задана проверка до 3 уровней 
вложенности. 
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На серверах М№еаге Ѕутапѓес АпУігиѕ Согрогаѓе Ейійоп 
максимальный уровень вложенности при проверке сжатых 
файлов равен трем. 


5 Для изменения уровня чувствительности защиты с помощью 
эвристической технологии ВІоодћоџпа нажмите кнопку Эвристика. 


Технология ВІоодћоџпра позволяет обнаружить большинство 
неизвестных вирусов путем изолирования и выделения логических 
областей файла. После этого технология Вюо@Боип4 анализирует 
логику работы программы и выявляет признаки вирусоподобных 
действий. 


Выбрав необходимые значения, нажмите кнопку ОК. 


7 Для изменения текущих параметров проверки гибких дисков нажмите 
кнопку Дискеты. 


Выберите один из следующих вариантов: 


и Проверять загрузочный сектор дискет при обращении: При 
первом обращении к дискете бутащес АпНУпа$ Согрогае Ейійоп 
будет проверять наличие на этой дискете загрузочных вирусов. 
Укажите, какое действие следует выполнять при обнаружении 
загрузочного вируса: исправить загрузочную запись или оставить 
ее без изменений. 


Если выбрано действие «Не исправлять» то при обнаружении 
вируса будет отправляться предупреждение, однако действие 
выполнено не будет. Используйте этот параметр только в том 
случае, если вы хотите самостоятельно управлять процессом 
удаления вируса. Например, получив уведомление, вы можете 
решить, какие действия следует предпринять. 


ш Не проверять дискеты при выходе из системы: При обычном 
завершении работы системы Ѕутапќес АпіїҮігиѕ Согрогае Е41оп 
не будет проверять находящиеся в дисководах дискеты. 


8 В Міпдоуѕ 98 для выключения контроля выберите Монитор. 


Вирусоподобными называются действия, которые характерны для 
большинства вирусов, пытающихся заразить файлы. Однако такие 
действия могут являться и частью обычного рабочего процесса. 
Можно отключить отслеживание следующих действий: 


и Низкоуровневое форматирование: Вся содержащаяся на диске 
информация удаляется и не подлежит восстановлению. Такой тип 
форматирования, как правило, применяется только при 
изготовлении жесткого диска. Обнаружение попытки выполнить 
такое действие обычно свидетельствует о наличии нового вируса. 
Это не всегда справедливо для компьютеров МЕС РС98хх. 
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и Запись в загрузочные секторы жесткого диска: Лишь очень 
немногие программы записывают данные в загрузочные записи. 
Обнаружение попытки выполнить такое действие может 
свидетельствовать о наличии нового вируса. 


и Запись в загрузочные секторы гибкого диска: Очень немногие 
программы (такие, как команда Еогтаї операционной системы) 
записывают данные в загрузочные записи гибких Дисков. 
Обнаружение попытки выполнить такое действие может 
свидетельствовать о наличии нового вируса. 


Заблокируйте параметры постоянной защиты клиентов, которые вы 
планируете передавать клиентам. 


При настройке параметров постоянной защиты для группы серверов 
нажмите кнопку Сбросить, чтобы быть уверенным в том, что все 
компьютеры будут использовать конфигурацию постоянной защиты, 
заданную на этом уровне. 


См. «Настройка и сброс параметров постоянной защиты» на стр. 92. 


Нажмите кнопку ОК. 


Выбор типов дисков для постоянной защиты 


При настройке постоянной защиты для файлов вы можете указать, для 
каких типов дисков должны выполняться осмотры бутащес АпіҮігиѕ 
Согрогаѓе ЕЧ оп: 


Дискеты (только У том 3.1): бутащес АпіУігиѕ Согрогаѓе Е4ііоп 
может проверять файлы при их чтении или записи на дискеты. 
Дискеты часто становятся источником заражения, поскольку 
пользователи могут принести зараженные диски из дома. 


Компакт-диски (только М/іпіомѕ 3.1): Иногда случается, что 
производители программного обеспечения распространяют компакт- 
диски с зараженными файлами. 


Сетевые диски: Если включена постоянная защита сетевых дисков, то 
бутащес АпіїУігиѕ Согрогае ЕЯ юп может проверять файлы при их 
записи с компьютера-клиента на сервер (или с одного сервера на 
другой). Эта возможность является излишней, если включена 
постоянная защита на серверах. Например, если вы включили 
постоянную защиту сетевых дисков на клиенте А и на сервере В, то при 
записи клиентом А файла на сетевой диск сервера В бутащес АпіїУігиѕ 
Согрогае ЕЯ оп сначала осмотрит файл на клиенте А, а затем на 
сервере В, что может привести к снижению производительности при 
работе с сетью на клиентском компьютере. 
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Настройка дополнительных параметров постоянной 
защиты файловой системы 


Существует три параметра постоянной защиты файловой системы, 
определяющих отслеживаемые операции. Список и описание этих 
параметров приведены в Табл. 3-2. 


Табл. 3-2 Дополнительные параметры постоянной защиты файловой 


системы 





Изменение 
(осмотр при 
создании) 


Осмотр файлов при 
их записи, изменении 
и копировании. 


Этот параметр позволяет несколько 
повысить производительность, 
поскольку функция постоянной 
защиты проверяет файлы лишь при 
их записи, изменении и копировании. 





Обращение или 


изменение (осмотр 


при создании, 
открытии. 
перемещении, 


копировании или 


запуске) 


Осмотр файлов при 
их записи, открытии, 
перемещении, 
копировании и 
запуске. 


Данный параметр обеспечивает более 
надежную защиту системы. Обратите 
внимание, что выбор этого значения 
может привести к снижению 
производительности, поскольку 
функция постоянной защиты 
проверяет файлы при выполнении 
любых операций с ними. 





Открытие для 
резервного 
копирования 





На компьютерах, 
работающих под 
управлением 
УЙпаом МТ/2000/ХР, 
это значение 
позволяет проверить 
файлы, к которым 
система обращается 
при резервном 
копировании. 





Этот параметр следует применять, 
если вы не проверяли наличие 
вирусов в сохраняемых файлах. 
Использование данного параметра 
может существенно замедлить 
операцию резервного копирования, 
поскольку функция постоянной 
защиты будет проверять каждый 
сохраняемый файл. 





Настройка постоянной защиты электронной почты 


Функция постоянной защиты может проверять вложения в сообщения 
электронной почты следующих приложений: 


ш Гоа М№о(е$ 4.5х, 4.6 и 5.0 


и  МстозоЁ ЕхсВапее 5.0 и 5.5 


и МстозоЁ ОшоокК 97/98/2000/2002 (только МАРІ, не Интернет) 


Проверка на наличие вирусов 
Настройка постоянной защиты 


бутащес АпіҮігиѕ Согрогае ЕФНоп непрерывно проверяет вложения в 
сообщения электронной почты при получении и передаче данных 
компьютером. Стандартные средства проверки электронной почты 
бутащес АпіҮігиѕ Согрогае ЕНоп проверяют наличие зараженных 
вложений при открытии сообщения. 


бутащес АпН\Ушиз Согрогае ЕНоп поддерживает осмотр вложений 
только для клиентов Ѕутапќес АпНУназ Согрогаѓе Е оп. 


Настройка осмотра электронной почты 


1 


В консоли Ѕутапќес Ѕуѕѓет Сещег щелкните правой кнопкой мыши на 
настраиваемом сервере или группе серверов и выберите команды Все 
задачи > бутащес АпіУігиѕ > Параметры постоянной защиты 
клиента. 


В окне параметров постоянной защиты клиента на вкладке Гоќиѕ Мо{ез 
или Мисгозой ЕхсВапее установите флажок Включить постоянную 
защиту. 

Вкладка Місгоѕоќ Ехсһапое позволяет настраивать защиту как для 
М1сгозой ЕхсВапее, так и для М1сгозой ОшіоокК. 


Настройте параметры постоянной защиты. 
Вы можете: 
и Выбрать файлы для осмотра по типам и по расширениям 


и Назначить первичные и вторичные действия, выполняемые при 
обнаружении вирусов 


и Включить вывод сообщения на экран зараженных компьютеров 
и Включить вставку уведомления в сообщение электронной ПОЧТЫ 
и Отправить сообщение отправителю зараженного вложения 


и При обнаружении вируса разослать сообщение выбранным 
получателям 


Для настройки проверки сжатых файлов нажмите кнопку 
Дополнительно. 


Настройте необходимые параметры и нажмите кнопку ОК. 
Заблокируйте или разблокируйте параметры по своему усмотрению. 


Нажмите кнопку Сбросить, чтобы обеспечить применение 
одинаковых параметров постоянной защиты, настроенных на более 
высоком уровне. 


См. «Настройка постоянной защиты» на стр. 86. 
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Если ваша программа электронной почты не 
поддерживается 


Если ваша система электронной почты не входит в число поддерживаемых 
продуктов, то для защиты сети можно включить постоянную защиту 
файловой системы. Например, если вы работаете с системой электронной 
почты Мохе] СгоирМіѕе и один из пользователей получает сообщение, 
содержащее зараженное вложение, то Ѕутапѓес АпНУп$ Согрогае Ейійоп 
сможет обнаружить вирус сразу после того, как пользователь дважды 
щелкнет на вложенном файле, чтобы открыть его. Это связано с тем, что 
при запуске пользователем вложенного файла большинство почтовых 
программ (включая Стоир\Лзе) сохраняют вложения во временном 
каталоге. Если включена постоянная защита файловой системы, то 
бутащес АпіїУігиѕ Согрогще Ейійор обнаружит вирус при записи файла во 
временный каталог. Кроме того, Ѕутапќес АпіїУігиѕ Согрогаќе Е4ійоп 
обнаружит вирус при попытке пользователя сохранить зараженное 
вложение на локальном или сетевом диске. 


Настройка исключений 


Исключения позволяют соблюдать баланс между уровнем защиты сети и 
объемом ресурсов и временем, необходимым для обеспечения этой 
защиты. Например, если проверяются файлы всех типов, то можно 
исключить определенные папки, которые содержат только данные и не 
могут заражаться вирусами. Это снижает затраты времени и ресурсов, 
связанные с проверкой файлов. 


Настройка и сброс параметров постоянной защиты 


Вы можете устанавливать и сбрасывать параметры постоянной защиты на 
уровне сервера, группы серверов или группы клиентов. При установке и 
сбросе параметров постоянной защиты необходимо соблюдать следующие 
правила: 


ш Изменение параметров постоянной защиты для отдельного сервера 
позволяет передавать на этот сервер нужную конфигурацию, 
переопределяя параметры, заданные на уровне группы серверов. Сброс 
параметров постоянной защиты сервера на уровне группы серверов 
позволяет сбросить предыдущие параметры, заданные на уровне 
отдельного сервера. 


и Изменение параметров постоянной защиты клиента на уровне 
родительского сервера или группы клиентов позволяет передавать 
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нужную конфигурацию клиентам этого родительского сервера или 
группы клиентов. 


и Сброс параметров постоянной защиты клиента на уровне группы 
серверов позволяет сбросить предыдущие параметры, заданные 
для всех клиентов на уровне родительского сервера или группы 
клиентов. 


и Изменение параметров постоянной защиты клиента на уровне 
родительского сервера приводит к изменению параметров для 
клиентов, не входящих в группы клиентов; клиенты, входящие в 
группы клиентов, сохраняют свою настройку. 


Нажатие кнопки ОК в окне параметров постоянной защиты приводит 
к заданию лишь тех параметров, которые вы просмотрели или 
изменили при работе с окном диалога. Неизмененные и 
непросмотренные параметры не настраиваются. Допустим, например, 
что при настройке постоянной защиты клиентов вы выполнили 
следующие действия: 


и Изменили параметры постоянной защиты файловой системы, но 
не просматривали и не изменяли параметры, указанные на других 
вкладках или в других окнах диалога. 


и Нажали ОК. 


и Будут изменены только параметры постоянной защиты файловой 
системы. 


Нажатие кнопки «Сбросить все» приводит к сбросу всех параметров, 
настраиваемых с помощью этого окна диалога, независимо от того, 
просматривали вы их или нет. 


Настройка и сброс параметров постоянной защиты 


1 


С помощью бутащес Ѕуѕќет Сещег выполните одно из следующих 
действий: 


и Для изменения параметров постоянной защиты сервера щелкните 
правой кнопкой мыши на сервере или группе серверов, и 
выберите команды Все задачи > бутащес АпіҮігиѕ > Параметры 
постоянной защиты сервера. 


и Для изменения параметров постоянной защиты клиента щелкните 
правой кнопкой мыши на сервере, группе серверов или группе 
клиентов, и выберите команды Все задачи > бутащес АпїУігиѕ > 
Параметры постоянной защиты клиента. 


В окне параметров постоянной защиты измените нужные параметры. 


Нажимайте ОК до возврата к главному окну Зутащес Ѕуѕќет Сепќег. 
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Блокировка и разблокирование параметров постоянной 
защиты 


Значки замка в окне параметров постоянной защиты позволяют указать, 
может ли пользователь клиента Зутащес АпіїУҮігиѕ Согрогае Е4юоп 
работать с различными параметрами. В Табл. 3-3 приведены возможные 
значки и их описания. 


Табл. 3-3 Блокировка и разблокирование параметров постоянной 
защиты 
в | Параметр не Пользователи могут изменять 
заблокирован. разблокированные параметры с клиента 


буташес АпіїУігиѕ Согрогаќе Е4!юп. 





Ё | Параметр Данный параметр недоступен 
заблокирован. пользователям клиента Ѕутапіес АпіУігиѕ 
Согрогаќе Е оп. 











Настройка ручных осмотров 


Для настройки ручных осмотров необходимо выполнить следующие 
задачи: 


и Выбрать сервер или клиента Зуташес АпїҮігиѕ Согрогае Е41 оп 
и Выбрать папки для осмотра 
ш Задать параметры осмотра 


и Задать дополнительные параметры 





Примечание: Для осмотра всех серверов и клиентов в группе серверов 
запустите сплошную проверку или создайте плановый осмотр. 





Настройка ручного осмотра 


1 Спомощью консоли Ѕутапѓес бубет Сещег выполните одно из 
следующих действий. 


и Щелкните правой кнопкой мыши на сервере или клиенте 


и Выберите один или несколько серверов, входящих в одну группу 
серверов, и щелкните на них правой кнопкой мыши 
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и Выберите один или несколько клиентов, управляемых одним 
сервером, и щелкните на них правой кнопкой мыши 


Выберите команды Все задачи > бутащес АпіҮігиѕ > Начать ручной 
осмотр. 


В окне выбора объектов выберите папки для осмотра. 


Если проводится осмотр нескольких компьютеров, то такая 
возможность отсутствует. Переходите к шагу 5 


Для того чтобы бутащес Апи\У1га$ Согрогае Е4ійоп сохранил 
выбранную настройку ручных осмотров на локальном компьютере, 
нажмите кнопку Сохранить. 


Эти настройки будут сохранены буташес АпіҮігиѕ Согрогае Е41Ноп 
для последующих осмотров и в том случае, если выбрано несколько 
компьютеров. 


Нажмите кнопку Параметры. 


В окне параметров осмотра вы можете выполнить следующие 
действия: 


ш Выбрать файлы для осмотра по типам и по расширениям 
и Включить вывод сообщения на экран зараженных компьютеров 


и Исключить файлы и папки из числа подлежащих осмотру (при 
выборе нескольких клиентов или серверов этот параметр 
недоступен) 


ш Настроить использование ресурсов процессора 


ш Назначить первичные и вторичные действия, выполняемые при 
обнаружении вирусов 


Нажмите кнопку Дополнительно. 


В окне дополнительных параметров осмотра вы можете выполнить 
следующие действия: 


ш Указать, нужно ли проверять сжатые файлы. Если проверка 
включена, можно задать уровень распаковки вложенных архивов. 
По умолчанию задана проверка до 3 уровней вложенности. 


ш Включить создание резервных копий файлов перед попыткой их 
исправления, чтобы предотвратить возможную потерю данных. 
Файлы будут зашифрованы и помещены в специальную папку в 
изоляторе. После создания резервной копии файла для доступа к 
нему необходимо восстановить этот файл. 


и Указать, следует ли показывать индикатор выполнения осмотра на 
экране проверяемого компьютера. Можно сделать так, чтобы окно 
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10 


11 


12 


индикатора автоматически закрывалось после завершения 
осмотра. Имеется также возможность показать или скрыть кнопку 
«Стоп» на удаленном компьютере. Если эта кнопка скрыта, то 
осмотр нельзя остановить с проверяемого компьютера. 


и Включить проверку сжатых файлов на серверах Ме! \Уаге. 


Для сохранения значений дополнительных параметров нажмите 
кнопку ОК. 


В окне параметров осмотра нажмите кнопку Сохранить, чтобы 
бутащес АпіїУігиѕ Согрогае ЕЯоп запомнил выбранные значения 
для последующих ручных осмотров на этом компьютере. 


Эти настройки будут сохранены Зуташес АпіҮігиѕ Согрогае Е41оп 
для последующих осмотров и в том случае, если выбрано несколько 
компьютеров. 


Нажмите кнопку ОК, чтобы продолжить работу с выбранными 
значениями. 


Нажмите кнопку Пуск. 


См. «Настройка уровня использования ресурсов процессора» на стр. 128. 


Настройка плановых осмотров 


Для настройки плановых осмотров необходимо выполнить следующие 
задачи: 


Планирование осмотров для серверов и клиентов Ѕутапіес АпіМігиѕ 
Согрогае ЕЯ оп. 


Настройка обработки пропущенных плановых осмотров. 


Дополнительное изменение, удаление или отключение осмотра, а 
также запуск планового осмотра по запросу. 


Параметры плановых осмотров аналогичны параметрам осмотров 
постоянной защиты, однако каждый тип осмотра настраивается отдельно. 
Например, исключения, заданные для функции постоянной защиты, 
относятся только к этой функции и не влияют на плановые осмотры. 
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Планирование осмотров для групп серверов и отдельных 
серверов Зутащес Апії\ігиѕ Согрогаіе ЕЧШоп 
Вы можете настроить плановые осмотры для ОДНОЙ или нескольких групп 


серверов, а также для отдельных серверов Ѕутапќес АпНУпиз Согрогае 
Еаійор. 


Планирование осмотра для группы серверов 
1 С помощью консоли Зутащес Ѕуѕѓіет Сешег выполните одно из 
следующих действий: 


и В окне консоли щелкните на структуре системы. С ПОМОЩЬЮ 
сочетаний Зый-+щелчок или Сы] +щелчок выделите несколько 
групп серверов, а затем щелкните правой кнопкой мыши на 
выделенных объектах. 


и Щелкните на группе серверов правой кнопкой мыши. 


ш Щелкните на сервере правой кнопкой мыши. 


2 Выберите команды Все задачи > буташес АпНУ!ги$ > Плановые 
осмотры. 


РгодисНоп - плановые осмотры Е хі 


Осмотры группы | 


Ѕутатіес Ап\тиз может автоматически запускать плановые осмотры. 
Е Нажмите кнопку 'Создать' для создания планового осмотра. 


Осмотры группы: 






Имя 
Осмотр администр... 





Периодичность 
Ежедневный осмотр. Время: 12:00 








Правка... Удалить | Начать осмотр | 


ОК | Отмена | Справка | 
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3 В окне плановых осмотров на вкладке «Осмотры сервера» нажмите 


кнопку Создать. 


ВМ_2К5ЕВУ - плановый осмотр хі 


А Укажите периодичность и время осмотра. 


и Отмена | 
Отака | 





- Осматривать раз в-—| г- Когда 
( день 
С неделю 


М Включить осмотр Дополнительно 
=] 


и Время: |12:00 








Ежедневный осмотр. Время: 12:00 








В окне плановых осмотров введите название осмотра. 
Задайте частоту осмотра. 


Задайте время запуска осмотра. 


Можно указать любое время с шагом в 1 минуту или воспользоваться 
списком, чтобы выбрать время с шагом в 15 минут. 


Нажмите кнопку Дополнительно. 


На вкладке дополнительных параметров осмотра установите флажок 
Обрабатывать пропущенные события не позднее и задайте 
промежуток времени, в течение которого будет возможен запуск 
пропущенной операции. 

Например, можно разрешить запуск еженедельного осмотра в течение 
трех дней после момента времени, заданного для выполнения этой 
операции. 


9 Нажмите кнопку ОК. 
10 В окне плановых осмотров Настройка. 
11 В окне выбора объектов нажмите кнопку Параметры. 


12 Вокне параметров планового осмотра вы можете выполнить 


следующие действия: 

ш Выбрать файлы для осмотра по типам и по расширениям 

и Включить вывод сообщений на экран зараженных компьютеров 
и Отключить осмотр файлов с определенными расширениями 


и Настроить использование ресурсов процессора 
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ш Назначить первичные и вторичные действия, выполняемые при 
обнаружении вирусов 


13 Нажмите кнопку Дополнительно. 
14 В окне дополнительных параметров осмотра вы можете выполнить 
следующие действия: 


и Включить отображение индикатора выполнения на проверяемом 
компьютере 


и Включить автоматическое закрытие окна индикатора по 
окончании осмотра 


и Включить создание резервных копий файлов перед попыткой их 
исправления, чтобы предотвратить возможную потерю данных. 
Файлы будут зашифрованы и помещены в специальную папку в 
изоляторе. После создания резервной копии файла для доступа к 
нему необходимо восстановить этот файл. 


ш Задать параметры проверки сжатых файлов 


15 Нажмите кнопку ОК столько раз, сколько необходимо, чтобы 
вернуться в главное окно Ѕутапќес Ѕуѕїет Сепќег. 


См. «Настройка параметров осмотра» на стр. 106. 


Создание плановых осмотров для клиентов Зутащес 
Апії\ігиѕ Согрогае Еайоп 


Вы можете запланировать осмотры клиентов Ѕутапќес Апи\Уиз Согрогае 
Ейійор на уровне сервера или клиента буташес АпіҮігиѕ Согрогае Ейійоп. 


Создание плановых осмотров для клиентов Зутащес Апіі\ігиѕ 
Согрогае Еайіоп 


1 В консоли бутащес Ѕуѕѓіет Сещег щелкните правой кнопкой мыши на 
сервере или отдельном клиенте, а затем выберите команды Все задачи 
> бутащес АпНУ!ги$ > Плановые осмотры. 
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В окне плановых осмотров на вкладке «Осмотры клиентов» нажмите 
кнопку Создать. 


ВМ_2К$ЕВУ - плановые осмотры хі 


Осмотры серверов Осмотры клиентов 


Ѕутапіес Апіћмігих может автоматически запускать плановые осмотры. 
Нажмите кнопку 'Создать' для создания планового осмотра. 


Осмотры клиентов: 





Имя Периодичность 
М Осмотр отдела кадров Ежедневный осмотр. Время: 12:00 














М Осмотр администратором Ежемесячный осмотр. Число: 4, время: 12:00 
птерского отдела Ежемеся‘ 


Осмот| мотр. Число: 1, время: 16:15 





Создать. | Правка... | Удалить Начать осмотр | 





ок Отмена Справка 
отн | Шова | 


В окне плановых осмотров введите название осмотра. 
Задайте частоту осмотра. 


Задайте время запуска осмотра. 


Можно указать любое время с шагом в 1 минуту или воспользоваться 
списком, чтобы выбрать время с шагом в 15 минут. 


Нажмите кнопку Дополнительно. 


На вкладке дополнительных параметров осмотра установите флажок 
Обрабатывать пропущенные события не позднее и задайте 
промежуток времени, в течение которого будет возможен запуск 
пропущенной операции. 

Например, можно разрешить запуск еженедельного осмотра в течение 
трех дней после момента времени, заданного для выполнения этой 
операции. 


Нажмите кнопку ОК. 
В окне плановых осмотров нажмите кнопку Настройка. 


Выберите папки для осмотра. Эта возможность отсутствует при 
осмотре нескольких компьютеров из-за принадлежности папок к 
каждому отдельному компьютеру. 
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11 Нажмите кнопку Параметры. 


12 Вокне параметров планового осмотра вы можете выполнить 
следующие действия: 


Выбрать файлы для осмотра по типам и по расширениям 
Настроить вывод сообщения на экран зараженного компьютера 


Отключить просмотр отдельных файлов по их расширениям, либо 
по диску и папке 


Настроить использование ресурсов процессора 


Назначить первичные и вторичные действия, выполняемые при 
обнаружении вирусов 


13 Нажмите кнопку Дополнительно. 


14 Вокне дополнительных параметров осмотра вы можете выполнить 
следующие действия: 


Включить индикатор выполнения на проверяемом компьютере 


Включить автоматическое закрытие окна индикатора по 
окончании осмотра 


Включить создание резервных копий файлов перед попыткой их 
исправления, чтобы предотвратить возможную потерю данных. 
Файлы будут зашифрованы и помещены в специальную папку в 
изоляторе. После создания резервной копии файла для доступа к 
нему необходимо восстановить этот файл. 


Задать параметры проверки сжатых файлов 


15 Нажмите кнопку ОК столько раз, сколько необходимо, чтобы 
вернуться в главное окно Ѕутапќес бузет Сепќег. 


См. «Настройка параметров осмотра» на стр. 106. 


Настройка обработки пропущенных плановых осмотров 


Если на компьютере не был выполнен плановый осмотр (например, если 
компьютер был выключен), то буташес АпН\Униз Согрогаѓе Ейійор в 
течение заданного времени повторит попытку. Если осмотр по-прежнему 


не удастся запустить, то осмотр выполнен не будет. По умолчанию 


применяются следующие интервалы времени: 


и Ежедневные осмотры: 8 часов 


и Еженедельные осмотры: 3 ДНЯ 


ш Ежемесячные осмотры: 11 дней 
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Вы можете указать интервал времени, на протяжении которого будут 


предприниматься попытки запуска планового осмотра. 


Настройка обработки пропущенных плановых осмотров 


1 


В бутащес Ѕуѕќіет Сепѓег щелкните правой кнопкой мыши на сервере, 
группе серверов, группе клиентов или на отдельном клиенте Ѕутапќес 
АпіУігиѕ Согрогае Ейібоп, а затем выберите команды Все задачи > 
бутащес АпіУігиѕ > Плановые осмотры. 


В окне плановых осмотров выберите один из показанных в списке 
осмотров. 


Нажмите кнопку Правка. 
В окне плановых осмотров нажмите кнопку Дополнительно. 


В окне дополнительных параметров планового осмотра выберите 
Обрабатывать пропущенные события не позднее. 


Укажите интервал времени для повторных попыток осмотра. 


Нажимайте ОК до возврата к главному окну Зутащес Ѕуѕќет Сепќег. 


Изменение, удаление и выключение планового осмотра 


Для того чтобы изменить параметры существующего планового осмотра, 
его можно редактировать. Для того чтобы ранее созданный плановый 
осмотр не выполнялся, его можно удалить или отключить. 


Изменение, удаление и выключение планового осмотра 


Вы можете изменять, удалять и выключать плановые осмотры. 


Изменение и удаление планового осмотра 


1 


В консоли Ѕутапќес Ѕуѕѓет Сепѓет щелкните правой кнопкой мыши на 
одной или нескольких группах серверов, на сервере или на клиенте, для 
которого необходимо изменить или удалить плановый осмотр, и 
выберите команды Все задачи > бутащес АпіҮігиѕ> Плановые 
осмотры. 


В окне плановых осмотров выберите одно из следующих значений: 


и Осмотры серверов: Позволяет изменить или удалить осмотры для 
серверов. Если на этапе 1 был выбран клиент, то этот вариант 
недоступен. 
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и Осмотры клиентов: Позволяет изменить или удалить осмотры для 
клиентов. Если на этапе 1 была выбрана группа серверов, то этот 
вариант недоступен. 


З Выполните одно из следующих действий: 


и Выберите существующий осмотр и нажмите кнопку Правка. 
Измените параметры по своему усмотрению и нажмите кнопку 
ОК столько раз, сколько необходимо для возврата в главное окно 
бутащес Ѕуѕќет Сещег. 


и Выберите существующий осмотр и нажмите кнопку Удалить. 
Нажмите кнопку ОК столько раз, сколько необходимо для 
возврата в главное окно Ѕутапїѓес Ѕуѕќет Сепќег. 


Выключение планового осмотра 


1 В консоли бутащес 5уѕѓет Сещег щелкните правой кнопкой мыши на 
одной или нескольких группах серверов, на сервере или на клиенте, для 
которого необходимо выключить плановый осмотр, и выберите 
команды Все задачи > бутащес АпіУігиѕ > Плановые осмотры. 


Осмотры, которые можно выключить, зависят от выбранного 
объекта. 


2 В окне плановых осмотров выберите одно из следующих значений: 


и Осмотры серверов: Позволяет выключить осмотры для серверов. 
Если на этапе 1 был выбран клиент, то этот вариант недоступен. 


и Осмотры клиентов: Позволяет выключить осмотры для клиентов. 
Если на этапе 1 была выбрана группа серверов, то этот вариант 
недоступен. 


3 Снимите флажок рядом с созданным ранее осмотром. 


4 Нажмите кнопку ОК. 


Запуск планового осмотра по требованию 


Когда вы создаете и сохраняете плановый осмотр, Ѕутапќес Апі\Үігиѕ 
Согрогаѓе ЕЧ1 оп запоминает, для какой группы серверов, сервера или 
компьютера создан этот осмотр, а также сохраняет параметры, выбранные 
вами для этого осмотра. 


После настройки планового осмотра (и всех его параметров) вы при 
необходимости можете запустить этот осмотр в любой момент времени, не 
запланированный заранее. Так можно сэкономить время, которое 
пришлось бы затратить на создание ручного осмотра с такими же 
параметрами. 
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Запуск планового осмотра по требованию 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов или на отдельном сервере, и выберите команды Все 
задачи > бутащес АпіУігиѕ > Плановые осмотры. 


2 В окне плановых осмотров выберите одно из следующих значений: 


и Осмотры серверов: Позволяет запустить плановый осмотр 
сервера. Если на этапе 1 была выбрана группа серверов, то этот 
вариант недоступен. 


ш Осмотры клиентов: Позволяет запустить плановый осмотр 
клиента. Если на этапе 1 была выбрана группа серверов, то этот 
вариант недоступен. 


З Выберите существующий плановый осмотр. 


4 Нажмите кнопку Начать осмотр. 


Управление клиентами Ѕутапїес Апї\ігиѕ 
Согрогаїе Едйіїіоп без постоянного 
соединения 


На каждом сервере бутащес АпіҮігиѕ Согрогаѓе Ейійор хранится список 
клиентов Ѕутапѓес АпіУігиѕ Согрогаѓе Е4ійоп, которыми он управляет. 
Сервер передает этот список Зутащес Ѕуѕѓет Сещег. По умолчанию 
клиенты подключаются к своим родительским серверам один раз в час, а 
родительские серверы также один раз в час проверяют списки своих 
клиентов. Родительские серверы контролируют моменты подключения 
клиентов и, если клиент не подключается к родительскому серверу более 
тридцати дней, то сервер удаляет этого клиента из своих списков и заносит 
в журнал запись об удалении клиента. Когда консоль Ѕутапќес бует 
Сепќег в очередной раз запросит у родительского сервера список клиентов, 
то данный клиент не будет указан в списке. 


Вы можете управлять этим процессом, изменяя следующие параметры: 
и Интервал хранения сведений о клиенте 


и Интервал между сеансами связи клиент-сервер 
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Управление клиентами Зутащес АпіїҮігиѕ Согрогае Еайіоп без 
постоянного соединения 


По умолчанию контрольные сеансы связи клиент-сервер проводятся с 
интервалом в 60 минут. Этот интервал можно изменить с помощью 
параметра реестра СһесКСопћеМіпиќеѕ. 


Интервал хранения данных о клиенте должен быть больше интервала 
между сеансами связи, поскольку в противном случае родительский сервер 
будет постоянно удалять и добавлять клиентов. 


Если данные о новой конфигурации клиента не будут получены 
родительским сервером или клиентом сразу, то эта информация будет 
обновлена в ходе следующего контрольного сеанса связи клиента с 
сервером. 


Изменение интервала хранения информации о клиенте 


1 Найдите на родительском сервере следующий ключ реестра: 


НКЕУ ГОСАГ_ МАСНМЕ\5оймаге\Пие\ГАМОе$К\Уша$Ргокес6\ 
СиггепіУегѕіоп 


2 В меню «Правка» выберите команды Создать > Параметр РМОКР. 


З Присвойте параметру следующее имя: 


Сһеп(ЕхрігайопТітеоишї 


4 Щелкните правой кнопкой мыши на новом параметре и выберите 
команду Изменить. 


5 В поле значения замените 0 на любое положительное значение. 


Если параметр СепіЕхрігайопТітеоиќ не указан, то по умолчанию 
используется значение 720 часов. Используйте меньшее значение, 
чтобы сократить время до удаления клиента из списка консоли, или 
большее значение, чтобы увеличить это время. Например, если многие 
компьютеры-клиенты удаляются из списка консоли в связи с тем, что 
во время отсутствия сотрудников в офисе их компьютеры были 
выключены, то можно указать большее значение. 


Нажмите кнопку ОК. 


7 Закройте программу Керей. 


Изменение интервала между сеансами связи клиент-сервер 


1 В консоли бутащес 5уѕѓет Сещег щелкните правой кнопкой мыши на 
группе серверов, группе клиентов или отдельном сервере, и выберите 
команды Все задачи > Зутащес АпНУ!и$ > Диспетчер описаний 
вирусов. 
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В окне диспетчера описаний вирусов выберите команду Обновлять 
описания с родительского сервера. 


Нажмите кнопку Настройка. 


В окне настройки обновления укажите в поле «Проверять наличие 
обновлений каждые» интервал обновления в минутах. 


Нажимайте ОК до возврата к главному окну Зутащес Ѕуѕќет Сепќег. 


Настройка параметров осмотра 


Большинство параметров можно настроить для осмотров разных типов. 


Например, первичные и вторичные действия можно выбрать как при 


настройке постоянной защиты, так и при настройке ручного или 


планового осмотра. 


Назначение первичных и вторичных действий, выполняемых 
при обнаружении вирусов 


Вы можете указать первичное действие, которое должно выполняться 


продуктом бутащес АпіїУігиѕ Согрогаѓќе Ейійіор при обнаружении вирусов, 
а также вторичное действие, которое следует предпринимать в том случае, 
если первичное действие выполнить невозможно. Можно выбрать разные 


действия для применения к макровирусам и к прочим вирусам. 


При обнаружении вирусов могут выполнять следующие действия: 


Удалить вирус из файла: Предпринимается попытка исправить 
зараженный файл при обнаружении вируса. 


Изолировать файл: Сразу после обнаружения вируса предпринимается 
попытка переместить зараженный файл в изолятор на зараженном 
компьютере. После того как зараженный файл перемещен в изолятор, 
ни один пользователь не сможет запустить его, пока не будет 
предпринято действие (например, исправление или удаление) и файл 
не будет перемещен в исходную папку. 


Удалить зараженный файл: Предпринимается попытка удалить 
зараженный файл. Применяйте это действие только в том случае, если 
имеется возможность заменить удаляемый файл не зараженной 
резервной копией, поскольку файл удаляется без возможности 
восстановления с помощью Корзины. 


Не исправлять: Доступ к файлу запрещается, показывается 
уведомление о наличии вируса и создается запись журнала. Этот 
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вариант позволит вам выбрать способ обработки вируса. При 
получении уведомления о заражении вы можете открыть Журнал 
вирусов для этого компьютера, щелкнуть правой кнопкой мыши на 
имени зараженного файла и выбрать одно из следующих действий: 
«Исправить», «Удалить» или «Изолировать». 


По умолчанию бутащес АпНУтиа$ Сотрогае ЕЧ оп сначала пытается 
исправить файл. Если бутащес АпНУназ Согрогаѓе Ейійіор не удается 
исправить файл, то файл перемещается в изолятор на зараженном 
компьютере, доступ к файлу запрещается, а в журнал событий заносится 
соответствующее сообщение. 


Управление доступом пользователей 


бутащес АпіҮігиѕ Согрогае Ейійіор позволяет управлять доступом 
пользователей клиентов бутащес АпЯ\Уишиз Согрогаѓе Ейійіор к различным 
параметрам и функциям продукта. Вы можете задавать следующие 
настройки: 


ш Разрешать или запрещать пользователям выгрузку Ѕутапќес Апи\У!и$ 
Согрогае Е оп 


и Запрашивать пароль перед разрешением удаления 


и Разрешать пользователям приостановку или завершение планового 
осмотра 


и Показывать окно индикатора выполнения 
и Настраивать вывод сообщения на экран зараженного компьютера 


и Добавлять предупреждение в зараженное сообщение электронной 
ПОЧТЫ 


и Уведомлять отправителя зараженного сообщения электронной ПОЧТЫ 


и Уведомлять других пользователей о получении зараженного 
сообщения электронной ПОЧТЫ 


Разрешение и запрет выгрузки Зутащес Апії\ігиѕ 
Согрогаїе ЕЧНюп пользователями 


Вы можете разрешить или запретить пользователям выгрузку бутащес 
АпіїУігиѕ Согрогае ЕЯ оп. 
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Разрешение и запрет выгрузки Ѕутапїес Апії\ігиѕ Согрогае 
Еаійіоп пользователями 


1 


В консоли Ѕутапќес Ѕуѕѓет Сепїет щелкните правой кнопкой мыши на 
группе серверов, группе клиентов или отдельном сервере, и выберите 
команды Все задачи > бутащес АпіУігиѕ > Параметры клиента 
(только для администратора). 


Откройте вкладку «Безопасность». 


Измените значение параметра Блокировать возможность выгрузки 
бутащес АпіУігиѕ Ѕегуісеѕ пользователями. 


Нажмите кнопку ОК. 


Запрос пароля перед удалением 


Вы можете потребовать от пользователя ввода пароля перед удалением 
бутащес АпН\Ушиз Согрогае Ейійор. 


Запрос пароля перед удалением 


1 


В консоли Ѕутапќес Ѕуѕѓет Сепѓет щелкните правой кнопкой мыши на 
группе серверов, группе клиентов или отдельном сервере, и выберите 
команды Все задачи > бутащес АпНУ!ги$ > Параметры клиента 
(только для администратора). 


Откройте вкладку «Безопасность». 


Установите флажок Запрашивать пароль для разрешения удаления 
клиента Ѕутапќес АпіїУ1гиѕ. 


Нажмите кнопку Изменить. 
В окне изменения пароля введите новый пароль и подтвердите его. 


Нажимайте ОК до возврата к главному окну Зутащес Ѕуѕќет Сепќег. 


Разрешение приостановки и завершения планового 
осмотра пользователями 


Вы можете разрешить пользователям приостанавливать или откладывать 


плановый осмотр, а также совсем завершать его. Результаты этих действий: 


Приостановленный осмотр: Когда пользователь приостанавливает 
осмотр, окно результатов осмотра остается открытым, ожидая, пока 
пользователь возобновит или прервет осмотр. При выключении 
компьютера приостановленный осмотр не продолжается. 
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Отложенный осмотр: Когда пользователь откладывает плановый 
осмотр, то, в зависимости от конфигурации, этот осмотр может быть 
отложен на один час или на три часа. Кроме того, вы можете указать, 
сколько раз можно отложить осмотр. Если осмотр отложен, то окно 
результатов осмотра закрывается и появляется вновь после истечения 
заданного интервала времени и возобновления осмотра. 


Разрешение приостановки, откладывания и завершения 
осмотра 


Приостановленный осмотр можно автоматически запустить после 
истечения определенного интервала времени. Остановленный осмотр не 
запускается повторно. 


Разрешение приостанавливать или откладывать осмотр 


1 


ол Б иө 


В бутащес Ѕуѕѓет Сещег щелкните правой кнопкой мыши на сервере, 
группе серверов или группе клиентов, и выберите команды Все задачи 
> бутащес АпиУігиѕ > Плановые осмотры. 


В окне плановых осмотров выполните одно из следующих действий: 
и Выберите существующий осмотр и нажмите кнопку Правка 


и Нажмите кнопку Создать, чтобы создать новый осмотр 
В окне плановых осмотров нажмите кнопку Настройка. 

В окне выбора объектов нажмите кнопку Параметры. 

В окне плановых осмотров нажмите кнопку Дополнительно. 


В окне дополнительных параметров осмотра установите флажок 
Индикатор выполнения на проверяемом компьютере. 


Снимите флажок Разрешить пользователю остановку осмотра. 


Установите флажок Разрешить пользователю приостановку/ 
откладывание осмотра. 


Нажмите кнопку Параметры приостановки осмотра. 


В окне параметров приостановки выполните одно из следующих 
действий: 


и Ограничьте максимальное время, на которое пользователь может 
приостановить осмотр: Установите флажок Ограничить время 
приостановки осмотра и укажите время в минутах. 


и Ограничьте количество приостановок осмотра пользователем: 
Укажите число в поле Сколько раз осмотр можно отложить. 
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и Включите кнопку осмотра, отложенного на три часа: Установите 
флажок Включить кнопку «Отложить осмотр на 3 часа». 


11 Нажимайте ОК до возврата к главному окну бутащес Ѕуѕѓет Сепќег. 


Разрешение завершения осмотра 


1 


ол Б ио 


В бутащес Ѕуѕѓет Сещег щелкните правой кнопкой мыши на сервере, 
группе серверов или группе клиентов, и выберите команды Все задачи 
> бутащес АпйУігиѕ > Плановые осмотры. 


В окне плановых осмотров выполните одно из следующих действий: 
и Выберите существующий осмотр и нажмите кнопку Правка. 


ш Нажмите кнопку Создать, чтобы создать новый осмотр. 
В окне плановых осмотров нажмите кнопку Настройка. 

В окне выбора объектов нажмите кнопку Параметры. 

В окне плановых осмотров нажмите кнопку Дополнительно. 


В окне дополнительных параметров осмотра установите флажок 
Индикатор выполнения на проверяемом компьютере. 


Установите флажок Разрешить пользователю остановку осмотра. 


Снимите флажок Разрешить пользователю приостановку/ 
откладывание осмотра. 


Если вы хотите, чтобы индикатор выполнения осмотра автоматически 
закрывался после завершения осмотра, установите флажок Закрыть 
окно индикатгора по окончании осмотра. 


10 Нажимайте ОК до возврата к главному окну бутащес Ѕуѕѓет Сепќег. 


Настройка и вывод сообщения на экран зараженного 
компьютера 


При выполнении дистанционного осмотра компьютера-клиента имеется 


возможность немедленно уведомить пользователя о возникших проблемах 
путем отображения сообщения на экране зараженного компьютера. 
Можно настроить сообщение об обнаружении вируса таким образом, 
чтобы оно содержало информацию о названии вируса, имени и состоянии 
зараженного файла ит. д. 


Стандартное сообщение содержит поля переменных и текст. Переменные 
заключаются в квадратные скобки. Вся информация, не заключенная в 
скобки, является текстом. Вы можете изменять текст сообщения и 
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включенные в него переменные по своему усмотрению. Табл. 3-4 содержит 
описание переменных сообщения. 


























Табл. 3-4 Переменные сообщений 
ОН ЕО 
[ГозоеаВУ] Тип осмотра, который зарегистрировал событие: 
постоянная защита, ручной или плановый осмотр. 
[Еуеп Тип события, например, «Обнаружен вирус». 
[Утиз Маше] Имя обнаруженного вируса. 
[РафАпаЕШепате] Полный путь и имя файла. 
[Госайоп] Путь к диску на зараженном компьютере. 
[Сотриќег] Имя компьютера. 
[Овег] Сетевое имя зарегистрированного пользователя. 
[АсіопТакеп ] Примененное к зараженному файлу действие 


(например, исправлен, перемещен в изолятор, удален 
или не исправлен). 








[рагеЕоџпа] Дата и время обнаружения вируса. 
[5сагиѕ] Состояние файла: «Заражен», «Не заражен» или 
«Удален». 


Эта переменная не используется по умолчанию. Для 
того чтобы сообщение содержало это информацию, 
необходимо вручную добавить переменную в 
сообщение. 





Например, сообщение об обнаружении вируса может выглядеть 
следующим образом: 


Тип осмотра: Плановый осмотр 
Событие: Обнаружен вирус 

Имя вируса: Ѕіопеа-с 

Файл: С:\Апбоехес.БаЕ 
Расположение: С: 

Компьютер: АССТС-2 
Пользователь: ЈЅтіһ 


Действие: Исправлен 
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Настройка и вывод сообщения на экран зараженного компьютера 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов, группе клиентов или отдельном сервере Зутащес 


АпіУігиѕ Согрогае Ейійоп, и выберите команды Все задачи > бутащес 


АпНУ!ги$ > Параметры постоянной защиты клиента. 


2 В окне параметров постоянной защиты клиента установите флажок 
Выводить сообщение на зараженный компьютер. 


З Выполните одно из следующих действий: 
и Примите сообщение по умолчанию, нажав кнопку ОК 


и Нажмите кнопку Сообщение, настройте собственный текст 
сообщения, и нажмите ОК 


4 Нажимайте кнопку ОК до возврата к окну параметров постоянной 
защиты клиента. 


Добавление предупреждения в зараженное 
сообщение электронной почты 


Вы можете настроить постоянную защиту таким образом, чтобы в текст 
зараженных сообщений электронной почты, обрабатываемых 
поддерживаемыми программами, автоматически добавлялись 
предупреждения. Этот тип оповещения может оказаться полезным в 
случае, если бутащес АпіҮігиѕ Согрогаѓе Ейійіопр не может исправить 
зараженное сообщение, и файл вложения перемещен, оставлен без 
изменения, удален или переименован. Предупреждающее сообщение 
содержит информацию об обнаруженном вирусе и предпринятом 
действии. 


бутащес АпіҮігиѕ Согрогае Ейійіор добавляет в начало почтового 
сообщения, содержащего зараженное вложение, следующий текст: 


бутащес Апи\Ушиз Согрогае ЕНоп обнаружил вирус во вложении от 
[Отправитель почтового сообщения]. 


Для каждого зараженного файла в сообщение также добавляется 
следующая информация: 


и Имя вложенного файла 
и Название обнаруженного вируса 


и Предпринятое действие (например, исправлен, перемещен в изолятор, 
удален или не исправлен) 


ш Состояние файла (заражен или не заражен) 
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Вы можете настраивать тему и текст сообщения. 


Это почтовое сообщение содержит поле [ЕтаіЅепдег]. Все поля, 
заключенные в скобки, служат для представления переменной 
информации. Вы можете настроить стандартное сообщение, щелкнув 
правой кнопкой мыши на тексте сообщения и выбрав поле для вставки в 
сообщение. 


Сообщение, полученное пользователем, будет выглядеть следующим 
образом: 


бутащес АпиУігиѕ Согрогаѓќе Е оп обнаружил вирус во вложении от 
ГоБп.5тИБ@ тусотрапу.сот. 


Добавление предупреждения в зараженное сообщение 
электронной почты 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов, группе клиентов или отдельном сервере Зутащес 
АпіУігиѕ Согрогае Ейійоп, и выберите команды Все задачи > бутащес 
АпНУ!ги$ > Параметры постоянной защиты клиента. 


2 В окне параметров постоянной защиты клиента на вкладке Гоа Мо{ез 
или Мисгозой Ехсһапее установите флажок Вставлять уведомления в 
сообщения электронной почты. 


3 Выполните одно из следующих действий: 
ш Примите сообщение по умолчанию, нажав кнопку ОК 


и Нажмите кнопку Предупреждение, настройте собственный текст 
сообщения, и нажмите ОК 


4 Нажимайте кнопку ОК до возврата к окну параметров постоянной 
защиты клиента. 


Уведомление отправителя зараженного сообщения 
электронной почты 


При работе с поддерживаемыми программами электронной ПОЧТЫ ВЫ 
можете настроить постоянную защиту таким образом, чтобы отправителю 
сообщения с зараженным вложением отправлялось уведомление. 


бутащес АпНУи$ Согрогще Е оп отправляет ответное сообщение со 
следующей темой: 


В сообщении «[Тема почтового сообщения]» обнаружен вирус. 
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В тексте сообщения, отправляемого отправителю, указывается 
информация о зараженном вложении: 


бутащес АпНУиа$ Согрогаѓќе Ейійоп обнаружил вирус во вложении, 
отправленном вами ([Отправитель почтового сообщения]) по адресу 
[Список получателей сообщения]. 


Для каждого зараженного файла в сообщение также добавляется 
следующая информация: 


ш Имя вложенного файла 
и Название обнаруженного вируса 


и Предпринятое действие (например, исправлен, перемещен в изолятор, 
удален или не исправлен) 


ш Состояние файла (заражен или не заражен) 


Уведомление отправителя зараженного сообщения электронной 
почты 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов, группе клиентов или отдельном сервере Зутащес 
АпіУігиѕ Согрогае Ейійоп, и выберите команды Все задачи > бутащес 
АпНУ!ги$ > Параметры постоянной защиты клиента. 


2 —Вокне параметров постоянной защиты клиента на вкладке [оќиѕ Мо{ез 
или Місгоѕоќ Ехсһапее установите флажок Включить постоянную 
защиту Гоѓиѕ Мо{ез (М1сгозой Ехсһапое). 


3 Установите флажок Отправить сообщение отправителю. 
4 Нажмите кнопку Сообщение. 


5 Выполните одно из следующих действий: 
ш Примите сообщение по умолчанию, нажав кнопку ОК 


и Нажмите кнопку Сообщение, настройте собственный текст 
сообщения, и нажмите ОК 


6 Нажимайте кнопку ОК до возврата к окну параметров постоянной 
защиты клиента. 


Уведомление других пользователей о зараженном 
сообщении электронной почты 


При работе с поддерживаемыми программами электронной ПОЧТЫ ВЫ 
можете настроить постоянную защиту таким образом, чтобы другим 
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пользователям отправлялось предупреждение о сообщении с зараженным 
вложением. 


бутащес АпіУігиѕ Согрогае ЕНоп отправляет выбранным 
пользователям сообщение со следующей темой: 


В сообщении «[Тема почтового сообщения]» обнаружен вирус. 


В тексте сообщения указывается информация об отправителе зараженного 
вложения: 


бутащес АпіУігиѕ Согрогае ЕНоп обнаружил вирус во вложении от 
[Отправитель почтового сообщения]. 


Для каждого зараженного файла В сообщение Также добавляется 
следующая информация: 


ш Имя вложенного файла 
и Название обнаруженного вируса 


и Предпринятое действие (например, исправлен, перемещен в изолятор, 
удален или не исправлен) 


ш Состояние файла (заражен или не заражен) 


Уведомление других пользователей о зараженном сообщении 
электронной почты 


1 В консоли бутащес бубет Сещег щелкните правой кнопкой мыши на 
группе серверов, группе клиентов или отдельном сервере Зутащес 
АпіУігиѕ Согрогае Ейійоп, и выберите команды Все задачи > бутащес 
АпНУ!ги$ > Параметры постоянной защиты клиента. 


2 В окне параметров постоянной защиты клиента на вкладке [Іоѓиѕ Мо{ез 
или Мисгозой Ехсһапее установите флажок Включить постоянную 
защиту Гоѓиѕ М№о{ез (Мисгозой ЕхсБапге) 


3 Установите флажок Отправить сообщение пользователям. 
4 Нажмите кнопку Адреса. 


5 В окне адресов электронной почты укажите один или несколько 
адресов, по которым необходимо отправлять уведомления. 


Нажмите кнопку ОК. 
7 Нажмите кнопку Сообщение. 


8 Выполните одно из следующих действий: 


и Примите сообщение по умолчанию, нажав кнопку ОК 
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и Нажмите кнопку Создать, сформируйте текст сообщения и 
нажмите ОК 


9 Нажимайте кнопку ОК до возврата к окну параметров постоянной 
защиты клиента. 


Исключение файлов из осмотра 


Исключения позволяют соблюдать баланс между уровнем защиты сети и 
объемом ресурсов и временем, необходимым для обеспечения этой 
защиты. Например, если проверяются файлы всех типов, то можно 
исключить определенные папки, которые содержат только данные и не 
могут заражаться вирусами. Это снижает затраты времени и ресурсов, 
связанные с проверкой файлов. 


бутащес Ѕуѕіег Сещег позволяет исключать из осмотра отдельные папки 
и файлы с заданными расширениями. Кроме того, некоторые виды 
осмотров Зутащес АпУігиѕ Согрогаѓе Е4юоп позволяют исключать папки 
с определенными именами (например, вы можете исключить из осмотра 
папку С\Тетр\ а). Для обеспечения безопасности вы не можете 
просматривать и исключать отдельные файлы с помощью буташес Ѕуѕѓет 
Сещег. Однако вы можете исключить отдельные файлы с помощью 
пользовательского интерфейса клиента или сервера Зутащес АпіїҮігиѕ 
Сотрогае ЕЯ оп. Таким образом можно исключить из осмотра файлы, 
выдающие ложные предупреждения о вирусах. Например, если вы 
применяете другую антивирусную программу, исправляющую зараженные 
файлы, и эта программа не полностью удаляет код вируса, то файл может 
быть безвредным, однако обезвреженный код вируса может привести к 
регистрации ложного предупреждения буташес АпіҮігиѕ Согрогае 
Еаійоп. Обратитесь в службу технической поддержки бутащес, если вы не 
уверены, заражен файл или нет. Табл. 3-5 содержит описания исключений. 


Табл. 3-5 Исключения по типу объектов 


Группа серверов Осмотры серверов: Расширения файлов и папки с 
заданными именами. 





Сервер ш Осмотры серверов: Расширения файлов, диски, 
файлы и папки. 


ш Осмотры клиентов: Расширения файлов, диски и 
папки с заданными именами. 





Группы клиентов Осмотры клиентов: Расширения файлов, диски и папки 
с заданными именами. 
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Табл. 3-5 Исключения по типу объектов 


Серверы Ме! \\аге Файлы на определенных дисках и в папках с заданными 
именами; исключение файлов по расширению 
невозможно. 





Настройка исключений 


бутащес АпіУігиѕ Согрогае ЕФНоп может проверять исключения до или 
после выполнения осмотра: 


и Если исключения применяются до начала осмотра, то исключенные 
объекты вообще не проверяются. Если файл не исключен, то он 
проверяется. 


ш Если исключения проверяются после выполнения осмотра, то 
предоставляется информация только о тех вирусах, которые были 
обнаружены в не исключенных файлах. Постоянная защита бутащес 
АпіУігиѕ Согрогае ЕЧоп не предпринимает никаких действий для 
исключенных файлов. 


ш При сплошной проверке, ручной проверке, а также при плановом 
осмотре и при осмотре функцией постоянной защиты бутатцес 
АпіУігиѕ Согрогае Е4ібіопр не предпринимает никаких действий для 
исключенных файлов. 


Включение и выключение проверки исключений перед осмотром 
позволяет в ряде случаев повысить производительность. Например: 


и Если вы копируете большую папку, которая попадает в список 
исключений и проверка исключений перед осмотром включена, то 
процесс копирования не займет много времени, поскольку все 
содержимое папки будет исключено из осмотра до его выполнения. 


и Если копируется большая папка, не попадающая в список исключений, 
отключение проверки исключений перед осмотром позволит 
выполнить копирование быстрее. 


Настройка исключений 


1 В окне параметров осмотра необходимого типа установите флажок 
Исключить файлы и папки. 


2 Нажмите кнопку Исключения. 
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З —Вокне исключений установите флажок Проверять перед осмотром, не 
исключен ли файл, чтобы включить проверку исключений перед 
осмотром. 


4 В зависимости от типов и числа настраиваемых компьютеров, вы 
можете выполнить следующие действия: 


и Выбрать исключаемые файлы с помощью расширения или 
символов подстановки 


и Выбрать исключаемые файлы по их расположению в 
определенных папках с помощью расширений, ТИПОВ файлов и 
символов подстановки 


и Выбрать папки для исключения из осмотра 


5 Нажимайте ОК до возврата к консоли бутащес Ѕуѕѓет Сепќег. 


Выбор типов и расширений файлов для осмотра 


По умолчанию Ѕутапѓіес АпіУігиѕ Согрогае Ейійор проверяет при осмотре 
все файлы. Для осмотров, выполняемых не функцией постоянной защиты, 
вы можете включить осмотр только файлов определенного типа или 
только файлов с определенными расширениями. Осмотр файлов по типу 
или расширению возможен при выборе следующих объектов и типов 
осмотра: 


ш Объект клиента: Ручной осмотр, плановый осмотр и постоянная 
защита клиента. 


ш Объект сервера: Сплошная проверка, ручной осмотр и постоянная 
защита сервера (только для УЛп4ом). 


При осмотре по типу файлов Ѕутапѓес АпїҮігиѕ Согрогае Ейійоп 
считывает заголовок каждого файла и определяет его тип. Например, если 
включить осмотр документов, то бутащес АпїҮігиѕ Согрогае Ейійоп 
проверит все документы, даже если им были присвоены нестандартные 
расширения, например, Доситеп{3.п а не ОосоитепіЗ.ӣос. 





Примечание: Эта функция неприменима к серверам М№еіМаге; она 
работает только на компьютерах Міпіомѕ. 





При осмотре по расширениям Ѕутапќес АпіУігиѕ Согрогаѓе Едійор не 
считывает заголовки файлов для определения их типов и проверяет только 
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файлы с указанными расширениями. В Табл. 3-6 перечислены 
рекомендуемые расширения. 


Табл. 3-6 Расширения файлов, рекомендуемые для осмотра 




































































386 Драйвер 

АСМ Драйвер; диспетчер сжатия звука 
АСУ Драйвер; диспетчер сжатия/распаковки звука 
АРТ АРТ-файл; факс 

АХ АХ-файл 

ВАТ Пакетный файл 

ВТМ Пакетный файл 

ВІЧ Двоичный файл 

СТА Класс ]ауа 

СОМ Исполняемый файл 

СРГ Аплет панели управления для М!сгозой МЯп4о\ 
СС Сценарий Соге] 

ри. Динамическая библиотека 

рос Документ Місгоѕоќ Мога 

рот Шаблон М1сгозой Мога 

ОКУ Драйвер 

ЕХЕ Исполняемый файл 

НІР Файл справки 

НТА Приложение НТМІ 

НТМ НТМЕ 

НТМЕ НТМЕ 

НТТ НТМІ 





ПМЕ Сценарий установки 
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Табл. 3-6 Расширения файлов, рекомендуемые для осмотра 










































































ІМІ Файл настройки 

Ј5 ЈауаЅсгірі 

ЈЅЕ ЈауаЅсгірі с шифром 

ЈТр Ісһіѓаго 

МОВ Файл Мисгозой Ассеѕѕ 

МР? Файл МісгоѕоЁ Ргојесі 

МО Файл Мисгозой О се 2000 

ОВО Подшивка Місгоѕой О се 

ОВТ Подшивка Місгоѕой О се 

ОСХ Элемент управления Місгоѕоќ ОТЕ 
ОУ? Оверлей 

РТЕ Файл-описатель программы 

РІ Исходный код РЕВГ (ОМІХ) 

РМ Рисунок для диспетчера презентаций 
РОТ Файл Місгоѕоќ РомгегРоіпі 

РРТ Файл МісгоѕоЌ РоуегРоіпі 

РР5 Файл Мисгозой РомегРоіпі 

КТЕ Документ КТЕ 

СК Факс, заставка, рисунок, сценарий для Еахуіеу/М5 Міпаомѕ 
5Н Сценарий оболочки ОМІХ 

5НВ Файл фона Соте! 5ћом 

$Н$ Файл оболочки 

$ММ Файл АпиРто 

5ҮЅ Драйвер устройства 





УВЕ УЕЅА ВІО (функции ядра) 
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Табл. 3-6 Расширения файлов, рекомендуемые для осмотра 


























УВ$ Файл УВ5сгірїі 

УЅр Файл №110 

У55 Файл №1510 

УЅТ Файл №1510 

УХр Виртуальный драйвер устройства 

МЕ Файл сценария Міпдоуѕ 

МН Файл хост-параметров сценария Міпаомѕ 
хх Файл Місгоѕоќ Ехсе] 





Выбор файлов для осмотра по типам и расширениям 


Для всех типов осмотров вы можете выбрать файлы по типуи 
расширению. Для плановых и ручных осмотров можно также выбрать 
файлы по типу и расширению на уровне папки. 


Выбор файлов для осмотра по расширению 


1 В окне параметров осмотра необходимого типа нажмите одну из 
кнопок Выбранные. 


2 Нажмите кнопку Расширения. 


3 Вокне выбранных расширений выберите одно из следующих 
значений: 


Добавить: Позволяет добавить расширение файла, введя его и 
нажав кнопку Добавить. 


Документы: Позволяет добавить все расширения, 
соответствующие документам. 


Программы: Позволяет добавить все расширения, 
соответствующие программам. 


По умолчанию: Позволяет добавить все типы программ и 
расширений. 


4 Нажимайте ОК до возврата к консоли Зутащес Ѕуѕќег Сепќег. 
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Выбор файлов для осмотра по типу 


1 В окне параметров осмотра необходимого типа нажмите одну из 
кнопок Выбранные. 


2 Нажмите кнопку Типы. 


З В окне выбранных типов выберите одно из следующих значений: 


и Файлы документов: Проверяет файлы документов, независимо от 
их расширений 


ш Файлы программ: Проверяет файлы программ М5 РО$ и Міпіомѕ 


4 Нажимайте ОК до возврата к консоли бутащес Ѕуѕѓет Сепќег. 


Выбор файлов для ручного осмотра по папкам 


1 В окне консоли Ѕутапќес Ѕуѕќет Сепіег щелкните правой кнопкой 
мыши на объекте для осмотра и выберите команды Все задачи > 
бутащес АпіУігиѕ > Начать ручной осмотр. 


2 Вокневыбора объектов выберите папки для осмотра. 


З Нажмите кнопку Параметры и выберите расширения и типы файлов 
для осмотра в выбранных папках. 


4 Нажимайте ОК до возврата к консоли Ѕутапќес Ѕуѕѓет Сепќег. 


Выбор файлов для планового осмотра по папкам 


1 В окне консоли Ѕутапќес Ѕуѕќет Сепіег щелкните правой кнопкой 
мыши на объекте для осмотра и выберите команды Все задачи > 
бутащес АпіУігиѕ > Плановый осмотр. 


На вкладке «Осмотры серверов» выберите осмотр в списке. 
Нажмите кнопку Правка. 
В окне плановых осмотров нажмите кнопку Настройка. 


В окне выбора объектов выберите папки для осмотра. 


оайаъьъ о м 


Нажмите кнопку Параметры и выберите расширения и типы файлов 
для осмотра в выбранных папках. 


7 Нажимайте ОК до возврата к консоли Ѕутапќес Ѕуѕќет Сепіег. 
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При выборе объекта в иерархической структуре значок изменяется, как 
показано в Табл. 3-7. 


Табл. 3-7 


Значки проверки в иерархической структуре 


22 


бутащес АпіїУігиѕ Согрогае Еюоп будет проверять все 
находящиеся в этой папке файлы и все файлы, находящиеся во 
вложенных папках. 





Е] 


Ѕутапќес АпіїУігиѕ Согрогае ЕФюоп будет проверять один или 
несколько объектов, выбранных в папке или во вложенных папках. 





Г 


Ѕутапќес АпіїУігиѕ Согрогае Ейійоп будет проверять выбранный 
файл. Это значение можно выбрать только с помощью интерфейса 
клиента или сервера. 





П 


Ѕутапќес АпіїУігиѕ Согрогае Едібоп не будет проверять эту папку и 
вложенные папки. 





Настройка параметров для проверки сжатых файлов 


Табл. 3-8 содержит список и описания параметров осмотра сжатых 


файлов. 


Табл. 3-8 





У/іпаомѕ 


Параметры осмотра сжатых файлов 


Ѕутапќес АпіїУігиѕ Согрогае Ейійоп проверяет сжатые файлы при 
ручном и плановом осмотре, а также при осмотре электронной 
почты. Поскольку проверка сжатых файлов, находящихся внутри 
других сжатых файлов, связана со значительными затратами 
вычислительных ресурсов, функция постоянной защиты не 
проверяет такие файлы на компьютерах Міпӣоуѕ, однако файлы 
проверяются при их извлечении из сжатых файлов. 





Мег\/\/аге 


буташес АпіїУігиѕ Согрогае Ейібоп проверяет сжатые файлы при 
плановом осмотре, а также при осмотре с помощью функции 
постоянной защиты. Для осмотра содержимого сжатых файлов 
Ѕутапќес АпіїУігиѕ Согрогае ЕЧюоп последовательно извлекает из 
архива каждый файл, копирует его на том 5У$ и проверяет. На томе 
5У5 должно быть достаточно свободного пространства для 
размещения самого большого файла, хранящегося в архиве. 
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В окне дополнительных параметров осмотра вы можете задать параметры 
осмотра сжатых файлов, находящихся внутри других сжатых файлов. Если 
вы установили флажок Проверять содержимое сжатых файлов, то 
бутащес АпіҮігиѕ Согрогае Ейііор будет осматривать сжатые файлы 
(например, ЕЦез.21р) и их содержимое, представляющее собой отдельные 
сжатые файлы. Ѕутапѓес АпіУігиѕ Согрогаѓе ЕЧ1 оп поддерживает до 
десяти уровней вложенности сжатых файлов; серверы Ме{\Уаге 
поддерживают до трех уровней вложенности. 





Примечание: Остановить осмотр в ходе проверки сжатого файла нельзя. 
Если была нажата кнопка «Стоп», то Ѕутапіес АпіУігиѕ Согрогаѓе Е4оп 
остановит осмотр только после завершения проверки текущего сжатого 
файла. 





Настройка Н5М 


бутащес АпіҮігиѕ Согрогае Е Ноп включает параметры, позволяющие 
точно настраивать осмотр файлов, хранящихся в системах иерархического 
управления памятью (Н$М) и в автономных хранилищах резервных 
копий. Система Н$М переносит файлы на дополнительное запоминающее 
устройство, например, на компакт-диск, на ленту или в хранилище данных 
ЅАМ, однако часть исходного файла при этом может остаться на диске. 
Если во время осмотра бутащес АпНУниаз Согрогаѓе Ейійіор будет 
обращаться к таким частичным файлам и система Н$М при этом будет 
восстанавливать файлы на исходных дисках, то возможно снижение 
производительности и возникновение проблем с дисковым 
пространством. Вы можете обратиться к поставщику Н$М или системы 
резервного копирования и с их помощью выбрать оптимальную 
настройку. Настройка зависит от алгоритма работы приложения Н$М. 


Табл. 3-9 содержит список параметров осмотров для Н$М в системах 
УЛпадом$ 2000 и более поздних версий. 


Табл. 3-9 Параметры проверки (\\/Ипдо\з 2000 и более поздних 
версий) 
Пропускать Если установлен бит автономного хранения, то файл 
автономные пропускается. На установленный бит автономного хранения 
файлы указывают часы, показанные поверх значка файла в 


Проводнике. Бит автономного хранения может быть 
установлен любым приложением, без фактического переноса 
файла в автономное хранилище. 
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Табл. 3-9 Параметры проверки (Міпаомѕ 2000 и более поздних 
версий) 








Пропускать Некоторые приложения устанавливают бит разреженного 
автономные и файла, указывающий, что часть файла отсутствует на диске. 
разреженные Поскольку некоторые продукты Н$М устанавливают этот 
файлы бит, а некоторые нет, то следует обратиться к поставщику 
системы НЅМ и узнать, устанавливается ли этот бит в вашем 
случае. 
В разреженных файлах небольшая часть файла остается на 
диске, в то время как большая часть этого файла 
перемещается в автономное хранилище. 
Пропускать Некоторые поставщики применяют точки повторной 
автономные и обработки. Приложения, использующие такой подход, 
разреженые файлы применяют также соответствующий драйвер устройства, 
с точками позволяющий управлять точками повторной обработки в 
повторной файлах. 
ры. Это значение по умолчанию в Ѕутапѓес АпіїУігиѕ Согрогае 


Керагѕе Ро) 


Еаііоп, поскольку оно является наиболее надежным для 
продуктов, применяющих точки повторной обработки. 
Обратитесь к поставщику системы НЅМ и узнайте, нужно ли 
применять это значение. 


При использовании точек повторной обработки часть файла 
остается на диске, а прозрачный доступ к остальной части 
файла обеспечивается с помощью специального фильтра 
приложения (драйвера устройства). 





Осматривать 
резидентные части 
автономных и 
разреженных 
файлов 


бутащес АпіУігиѕ Согрогае Е41юоп определяет часть диска, 
хранящуюся на диске. В разреженных файлах проверяется 
лишь часть файла, хранящаяся на диске, без обращения к 
той части, которая находится на дополнительном 
запоминающем устройстве. 


Поскольку некоторые производители систем НЗМ 
поддерживают такую возможность, а некоторые нет, 
обратитесь к своему поставщику и узнайте, можно ли 
применять данное значение. 
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Табл. 3-9 Параметры проверки (\М/іпаомѕ 2000 и более поздних 
версий) 


Осматривать все 


Файл проверяется полностью; при необходимости он 


файлы с восстанавливается с дополнительного запоминающего 
выполнением устройства. Поскольку объем дополнительного 

обратной запоминающего устройства как правило больше, чем объем 
миграции локального тома, выбор этого параметра может привести к 


(заполненяет диск) 


заполнению локальных дисков и возникновению сбоев при 
открытии файлов для осмотра. 





Осматривать все 


Ѕутапѓес АпіїУігиѕ Согрогае Е4ійоп копирует файл с 


файлы без дополнительного запоминающего устройства на локальный 
выполнения диск в виде временного файла, однако приложение НЅМ 
обратной оставляет исходный файл на дополнительном 

мигнации запоминающем устройстве. 

(медленно) 


Этот способ медленный и поддерживается не всеми 
поставщиками систем НМ. Поскольку для проверки файл 
копируется с дополнительного запоминающего устройства 
на диск, возрастают требования к объему ресурсов. Если при 
проверке будет обнаружен вирус, то при удалении или 
исправлении файла на дополнительном запоминающем 
устройстве возможно дальнейшее снижение 
производительности процессора и сети. 





Осматривать все 


Для сокращения требований к объему ресурсов, 


недавно предъявляемых при выборе значения «Осматривать все 
измененные файлы без выполнения обратной миграции», это значение 
файлы без позволяет проверять только файлы, которые были 
выполнения сохранены последними и еще могут находиться на 
обратной сравнительно быстрых дополнительных запоминающих 
миграции устройствах. Это значение рекомендуется применять для 


проверки файлов, все еще хранящихся на сравнительно 
быстрых дополнительных дисках, не восстанавливая и не 
проверяя файлы, которые уже перенесены на медленные 
устройства долговременного хранения. 


Например, файлы могут переноситься на удаленный диск 
после 30 дней хранения без обращений. После хранения в 
течение 60 дней без обращений файл переносится на 
компакт-диск или в удаленное хранилище данных $АМ. Во 
многих случаях такой способ может быть медленным, 
поскольку обращение к файлам без их восстановления 
представляет собой относительно медленную операцию. 
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Настройка параметров осмотра 





Табл. 3-9 Параметры проверки (Міпаомѕ 2000 и более поздних 
версий) 


Открывать файлы Разрешает проверку файлов, чтение которых по 
с использованием соображениям защиты обычно разрешено либо 
семантики определенному пользователю. 

архивации 





В Табл. 3-10 указан параметр осмотра для НЅМ в системах М№е(Маге. 


Табл. 3-10 Параметры проверки (Ме \М/аге) 


Осматривать сжатые или Проверяются файлы М№еМаге, сжатые или 
мигрируемые файлы перенесенные на дополнительное запоминающее 
МегМ/аге устройство. 





Настройка параметров НЗМ 


Ф В окне дополнительных параметров осмотра для осмотра нужного 
типа выберите требуемые параметры. 


Пропуск проверки сохраняемых файлов функцией 
постоянной защиты 


Вы можете указать, что функция постоянной защиты Ѕутапѓес АпНУи$ 
Согрогаѓе ЕЧ1 оп должна пропускать проверку файлов во время создания 
резервной копии. Это позволит программному обеспечению создания 
резервной копии работать без дополнительных затрат ресурсов, связанных 
с работой функции постоянной защиты. Данный параметр применяется 
только к файлам, для которых создается резервная копия. Файлы, 
восстанавливаемые из резервной копии, проверяются независимо от 
значения данного параметра. 





Примечание: Этот параметр доступен только в системах 
УМіпаӢомѕ №Т/2000/ХР. 
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Пропуск проверки сохраняемых файлов функцией постоянной 
защиты 


1 Вокне параметров постоянной защиты нажмите кнопку 
Дополнительно. 


2 В окне дополнительных параметров защиты файловой системы 
снимите флажок Открыто для архивации. 


Настройка уровня использования ресурсов процессора 


бутащес Апи\Ушиз Согрогае ЕФНоп позволяет задавать приоритет 
процесса осмотра для плановых и ручных осмотров. Установка для 
процесса осмотра низкого приоритета, означает, что процесс осмотра 
займет больше времени, но при этом предоставит больше ресурсов 
процессора для выполнения других задач. В некоторых ситуациях 
целесообразно снизить приоритет. Например, если осмотры выполняются 
в рабочие дни во время обеденного перерыва, имеет смысл ограничить 
приоритет, чтобы свести к минимуму влияние осмотра на 
производительность компьютера. 


Задать приоритет процесса осмотра можно с помощью регулятора в окне 
параметров осмотра. Приоритет процесса осмотра можно задать для 
следующих систем: 


ш Компьютеры УЛп4о\з: Приоритет может задаваться для работающего 
или простаивающего компьютера. Значение простоя задает приоритет, 
устанавливаемый для процесса осмотра на простаивающем 
компьютере. Второе значение задает приоритет, устанавливаемый для 
процесса осмотра на компьютере, активно выполняющем другие 
задачи. 


и Компьютеры Ме \М\/аге: Зуташес Ап Уігиѕ Согрогае ЕФюоп позволяет 
настраивать нагрузку на серверы Ме{\М/аге. Низкое значение нагрузки 
означает, что осмотр сервера займет больше времени. 





Обновление файлов 
описаний вирусов 


Эта глава содержит следующие разделы: 


Сведения о файлах описаний вирусов 
Методы обновления файлов описаний вирусов 


Обновление файлов описаний вирусов на серверах Зуташес АпНУ!и$ 
Согрогаѓе Е4ііоп 


Обновление файлов описаний вирусов на клиентах Ѕутапіес АпіҮігиѕ 
Согрогае Е4ійоп 


Управление файлами описаний вирусов 
Тестирование файлов описаний вирусов 


Примеры обновления 
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Обновление файлов описаний вирусов 


Сведения о файлах описаний вирусов 


Сведения о файлах описаний вирусов 


Файлы описаний вирусов содержат примеры кода тысяч известных 
вирусов. При осмотре файлов бутамес АпНУназ Согрогаѓе Ейійіоп 
пытается найти соответствие между файлами и примерами кода из файлов 
описаний вирусов. Если Зупзащес АпіїҮігиѕ Согрогаќе Ейійоп обнаруживает 
совпадение, то файл может быть зараженным. 


На каждом сервере и клиенте, применяющем Ѕутапќес АпіУігиѕ Согрогае 
Е4!оп, хранится копия файлов описаний вирусов. По мере обнаружения 


новых вирусов эти файлы устаревают. Ѕутапѓес обновляет файлы 
описаний вирусов примерно один раз в неделю, а при необходимости и 
чаще. Для обеспечения максимальной защиты сети важно поддерживать 
текущий уровень файлов описаний вирусов. 


Методы обновления файлов описаний 


вирусов 


Существует четыре метода загрузки описаний вирусов и настройки 
серверов и клиентов для их получения. В Табл. 4-1 приведены описания 
методов обновления файлов описаний вирусов. 


Табл. 4-1 


Методы обновления файлов описаний вирусов 





Метод передачи 
вирусных 
описаний 





После получения первичным 
сервером сети новых описаний 
вирусов с ЕТР-сайта Ѕутапќес 
или с сервера ГлуеОраже 
запускается операция установки. 
Первичный сервер передает 
пакет описаний вирусов на все 
вторичные серверы в группе 
серверов. Дополнительные 
серверы извлекают описания и 
помещают их в 
соответствующий каталог. 
Клиенты получают пакет со 
своих родительских серверов. 
Дополнительные серверы 
извлекают описания и 
помещают их в 
соответствующий каталог. 





Метод передачи вирусных 
описаний рекомендуется 
применять в том случае, 
когда необходимо 
управлять обновлением 
файлов описаний вирусов 
из Ѕутапќес Ѕуѕіет Сегцег. 
Кроме того, тот метод 
может применяться во 
время эпидемии вирусов 
для немедленной установки 
файлов описаний вирусов 
на компьютеры сети. 
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Табл. 4-1 Методы обновления файлов описаний вирусов 





Функция При запросе новых описаний Функцию ИмеОрдае 

ПуеОрдае клиентом или сервером, рекомендуется применять, 
применяющим уеОраме, когда зацищаемые 
запускается плановая операция | компьютеры должны 
загрузки. Функцию ИуеОрдае загружать файл описаний 
можно настроить для запроса вирусов с внутреннего 
обновлений с внутреннего сервера ПуеОр4ае или 


сервера ИуеОраме организации | непосредственно с сервера 
или непосредственно с сервера | Ѕутапїес. 
ИуеОрда{е компании буташес. 





Опрос Сервер центрального изолятора | Центральный изолятор 
центрального периодически опрашивает шлюз | рекомендуется применять 
изолятора бутащес О! Ца| Питипе Ѕуѕіегт | для автоматической 

на предмет наличия новых рассылки обновленных 


файлов описаний вирусов. При | файлов описаний вирусов в 
наличии новых описаний сервер | сети. 

центрального изолятора может 
автоматически установить эти 
описания на те компьютеры, 
которым они необходимы. 





Программа ПиеШоепе Ордайег — это ПиеШоере Орааѓег 
ПиеШоепе самораспаковывающийся рекомендуется применять в 
Орааѓег исполняемый файл, содержащий | тех случаях, когда 

файлы описаний вирусов. необходимо разослать 


обновленные файлы 
описаний вирусов 
пользователям, не 
имеющим активного 
соединения с сетью. 











Рекомендуемый метод: Совместное использование метода 
передачи вирусных описаний и функции Шме0Орааїе 


Вы можете одновременно применять метод передачи вирусных описаний 
и функцию ИуеОраже. Применение функции МуеОр4аже позволяет 
обновлять компоненты программного обеспечения бутащес АпН\У1и$ 
Согрогае Е4юоп. Применение метода передачи вирусных описаний 
позволяет планировать и устанавливать обновления файлов описаний 
вирусов из Ѕутапќес Ѕуѕіет Сещег. Кроме того, метод передачи вирусных 
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описаний может применяться в качестве аварийного метода для быстрой 
рассылки новых файлов описаний вирусов при появлении угрозы 
заражения сети новым вирусом. 


Хотя метод передачи вирусных описаний используется чаще, некоторые 
крупные сети полагаются на использование функции ИуеОраае. В таких 
системах не следует разрешать прямой доступ к сайту компании Ѕутапќес 
большому числу серверов и клиентов. Один или несколько серверов 
выступают в качестве внутренних серверов МуеОр4ае для всех остальных 
серверов сети и, в некоторых случаях, для всех клиентов. 


Обновление файлов описаний вирусов на 
серверах Зутащес Апи\Мти$ Согрогае 


ЕЧНЮП 


Существует три метода обновления файлов описаний вирусов на серверах: 
и Метод передачи вирусных описаний 

ш Функция ПуеОраме 

и Программа ПиеШеет Орааѓег 

и Опрос центрального изолятора 


См. «Методы обновления файлов описаний вирусов» на стр. 130. 


Обновление и настройка серверов Зутащес Апії\ігиѕ 
Согрог{е Еайіоп с помощью метода передачи вирусных 


описаний 


Ручное обновление серверов Зутащес АпНУши$ Согрогайе Е4ійоп следует 
выполнять в том случае, когда требуется немедленное обновление. 
Плановое автоматическое обновление позволяет обеспечить обычное 
обновление файлов вирусных описаний, не требующее вмешательства 
пользователя. 


Ручное или автоматическое обновление серверов с помощью 
метода передачи вирусных описаний 


Серверы можно обновлять вручную или автоматически. Обновление 
выполняется лишь в том случае, если файлы описаний вирусов на сервере 
более старые, чем определения на сервере ГлуеОраже. 
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Обновление всех разблокированных серверов 


1 Вокне бутащес 5уѕѓет Сещег щелкните правой кнопкой мыши на 
структуре системы, и выберите команды Ѕутапќес АпїУігиѕ > 
Обновить описания вирусов... 


2 В окне подтверждения нажмите кнопку Да. 


3 Вокне состояния нажмите ОК. 


Ручное обновление серверов 


1 В окне консоли бутащес бует Сепіег щелкните правой кнопкой 
мыши на сервере или группе серверов, и выберите команды Все 
задачи > бутащес Апи\У!ги$ > Диспетчер описаний вирусов. 


2 Выберите один из следующих вариантов: 


и Обновлять первичный сервер только этой группы: Позволяет 
обновить все серверы в группе с первичного сервера. 


и Обновлять каждый сервер в этой группе серверов по отдельности: 
Позволяет обновлять серверы по отдельности. 


Выбранный параметр относится ко всем серверам группы, независимо 
от того, выбрали вы группу серверов или отдельный сервер. 


3 Нажмите кнопку Настроить. 


4 Нажмите кнопку Обновить сейчас. 


Появится сообщение о том, как увидеть дату выпуска нового файла 
описаний. 


5 Прочтите показанную информацию и нажимайте кнопку ОК до 
возврата к консоли Зутащес Ѕуѕіет Сепќег. 


Автоматическое обновление серверов 


1 В окне бутащес бумет Сещег щелкните правой кнопкой мыши на 
сервере или группе серверов, и выберите команды Все задачи > 
бутащес АпіУігиѕ > Диспетчер описаний вирусов. 


2 Выберите один из следующих вариантов: 


ш Обновлять первичный сервер только этой группы: Позволяет 
автоматически обновить все серверы в группе с первичного 
сервера. 

ш Обновлять каждый сервер в этой группе серверов по отдельности: 
Позволяет обновлять серверы по отдельности. 


Выбранный параметр относится ко всем серверам группы, независимо 
от того, выбрали вы серверную группу или отдельный сервер. 
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Нажмите кнопку Настроить. 


Убедитесь в том, что установлен флажок «Запланировать 
автоматическое обновление», а затем нажмите кнопку Расписание. 


Выберите параметры, задающие периодичность обновления файла 
описаний (например, еженедельно по вторникам в 22:00). 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 


Обновление главного первичного сервера 


Для ограничения каналов связи вашей сети с Интернет настройте главный 
первичный сервер. 


Настройка главного первичного сервера 


1 


В окне Ѕутапїес Ѕуѕѓет Сепѓет щелкните правой кнопкой мыши на 
сервере, и выберите команды Все задачи > Ѕутапќес АпіҮігиѕ > 
Диспетчер описаний вирусов. 


В окне диспетчера описаний вирусов установите флажок Обновлять 
первичный сервер только для этой группы. 


Нажмите кнопку Настроить. 


В окне настройки обновлений первичного сервера нажмите кнопку 
Источник. 


В окне настройки соединения в списке Обновить файл описаний через 
выберите Другой защищенный сервер, а затем при необходимости 
нажмите кнопку Настроить. 


В окне настройки обновлений с сервера выберите в списке главный 
первичный сервер. 


Нажмите кнопку ОК. 
Нажмите кнопку ОК. 


В окне настройки обновлений первичного сервера выполните одно из 
следующих действий: 


ш Нажмите кнопку Обновить сейчас, чтобы получить файл 
описаний вирусов с главного первичного сервера немедленно. 


и Установите флажок Запланировать автоматическое обновление, 
затем нажмите кнопку Расписание и задайте периодичность 
автоматической проверки наличия обновлений на главном 
первичном сервере. 
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10 Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сегцет. 


Обновление серверов Ме!\М/аге с помощью метода 
передачи вирусных описаний 


Обновление серверов Ме!\УУаге аналогично обновлению других типов 
серверов со следующими отличиями: 


ш Вы можете выделить в качестве первичного сервера сети сервер 
МеЕМ/аге или компьютер У/іпаомѕ №Т/2000. Если серверы Ме \М/аге 
работают на более быстрых компьютерах или имеют более быстрое 
соединение, чем серверы Міпӣомѕ МТ/2000, то для повышения 
производительности вы можете выделить в качестве первичного 
сервера сервер Ме \\аге. 


ш На главных серверах Ме{М/аге должна быть запущена поддержка ТСР/ 
ІР иЕТР (по умолчанию поддержка ЕТР на серверах Ме \М/аге 
выключена), и у них должно быть соединение с Интернет. Кроме того, 
среда Ме М/аге требует наличия компьютера Міпаоуѕ №Т/2000 с 
работающей консолью Ѕутапїѓес Ѕуѕѓет Сепќег. 


ш Серверы Ме \М/аге не хранят в своем адресном кэше адреса серверов 
У/іпаомѕ №Т/2000. Если на сервере Ме М/аге не запущена поддержка 
ТСРЛР и этот сервер не использует О№5, то возможны затруднения 
при обновлении сервера Ме! \М\/аге с сервера Міпдоуѕ МТ/2000, 
входящего в другую группу серверов. 


Обновление серверов Ме!М!аге без ТСРЛР 


Ф Временно переместите сервер №еїМаге в группу серверов, в которой 
имеется сервер М/іпӣомѕ МТ, поддерживающий протокол ІРХ. 
Через один день этот сервер М№еМаге можно будет вернуть в исходную 
группу. В результате этих действий, адрес сервера Міпаоуѕ МТ/2000 
будет добавлен в адресный кэш сервера Ме Маге, что позволит этому 
серверу МеіМаге находить сервер МЯп4о\'з МТ/2000 и получать с него 
обновленные описания вирусов. 


На Рис. 4-1 показан пример настройки обновления файлов описаний 
вирусов в небольшой сети, включающей шесть файловых серверов, 
объединенных в две группы серверов. 
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Рис. 4-1 Обновление файлов описаний вирусов с помощью метода 
передачи вирусных описаний 
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Первичный сервер получает файл описаний с ЕТР-сервера или с другого компьютера. Включите общий 
доступ к файлу описаний вирусов, чтобы серверы Зутащес Апїї\ігиѕ Согрогае Ейїйоп из группы серверов 
А могли загружать последние обновления с первичного сервера 1. Клиенты будут автоматически 
получать обновления от родительских серверов. Первичный сервер 2 будет получать обновления с 
первичного сервера 1, который будет главным первичным сервером. Серверы Зутамес Апії\ігиѕ 
Согрогае ЕЧЙюоп из группы серверов В будут получать обновления от своего первичного сервера. Клиенты 
будут автоматически получать обновления с серверов Зутащес Апії\ігиѕ Согрогае Еаїйоп. 
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На Рис. 4-2 показано, как можно организовать обновление файла вирусных 
описаний, если в вашей организации имеется несколько локальных сетей, 
связанных между собой через глобальную сеть (МАМ). 


Рис. 4-2 Обновление файлов описаний вирусов в нескольких сетях, 
связанных через МАМ 
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Главные первичные серверы групп серверов в отдельных сетях получают обновления с ЕТР-сервера 
Зутатес или с сервера Шуе0рааїе. Эти первичные серверы рассылают обновления на первичные серверы 
остальных групп серверов в своей локальной сети. Первичные серверы рассылают обновления другим 
защищенным серверам и клиентам в своей группе серверов. 
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Обновление серверов с помощью ИмеЧразе 


В зависимости от размеров вашей сети, существует два способа обновления 
файлов описаний вирусов с помощью ЦМуеОраае: 


ш В небольших сетях (менее 1000 узлов) рекомендуется настроить 
управляемые серверы для непосредственной загрузки обновлений с 
ЕТР-сайта Ѕутапќес, с сервера Ѕутапќес Ііхе0рӣаќе или с внутреннего 
сервера ГлуеОраже. 


ш В больших сетях (более 1000 узлов) рекомендуется настроить 
внутренний сервер ГлуеОраже, загрузить обновления на этот сервер и 
разрешить управляемым серверам загрузку обновлений с внутреннего 
сервера ГлуеОраже. 


Обновление серверов Зутащес Апи\Мти$ Согрогаїе 
ЕЧНюп с ЕТР-сайта Зутатес ҒТР или с сервера 
ЦімеОрааїе 


Необходимо настроить обновление для первичного сервера в каждой 
группе серверов, обеспечив актуальность описаний вирусов на них. Вы 
также можете настроить отдельные серверы для обновления 
непосредственно с сервера Ѕутапќес. 


Обновление серверов Зутащес Апії\ігиѕ Согрогаїе Еайіоп 
непосредственно с ЕТР-сайта Зутащес или с сервера 
НуеЦразе 


Вы можете обновить все серверы буташес АпНУша$ Согрогаѓќе Е оп в 
группе серверов с первичного сервера, либо обновлять каждый сервер в 
группе отдельно. 


Обновление главных серверов 


1 В окне бутащес бумет Сещег щелкните правой кнопкой мыши на 
группе серверов, и выберите команды Все задачи > Ѕутапѓес АпіУігиѕ 
> Диспетчер описаний вирусов. 


2 —Вокне диспетчера описаний вирусов установите флажок Обновлять 
первичный сервер только для этой группы. 


3 Нажмите кнопку Настроить. 


В окне настройки обновлений первичного сервера выполните одно из 
следующих действий: 


и Нажмите кнопку Обновить сейчас, чтобы запустить сеанс 
ГлуеОрамже немедленно. 
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и Установите флажок Запланировать автоматическое обновление, 
затем нажмите кнопку Расписание и задайте периодичность 
запуска этим сервером сеансов ГлуеОраже. 


Нажмите кнопку ОК. 


В окне настройки обновлений первичного сервера нажмите кнопку 
Источник. 


В списке «Обновить файл описаний через» выберите ГлуеОрдае. 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 


Обновление отдельных серверов с ЕТР-сайта Зутащес ҒТР или с 
сервера Шіме0рааїе 


1 


В окне бутащес Ѕуѕѓет Сепѓег щелкните правой кнопкой мыши на 
группе серверов, и выберите команды Все задачи > Ѕутапќес АпїУігиѕ 
> Диспетчер описаний вирусов. 


В окне диспетчера описаний вирусов установите флажок Обновлять 
каждый сервер в этой группе серверов по отдельности. 


Нажмите кнопку Настроить. 


В окне настройки обновлений первичного сервера нажмите кнопку 
Источник. 


Выберите ГлуеОр4ае (М1п32)/ЕТР (3№еаге). 


Нажмите кнопку ОК. 


Если вы настраиваете сервер Ме\М/аге, то убедитесь, что на нем 
запущена поддержка ЕТР. 


Выполните одно из следующих действий: 


и Нажмите кнопку Обновить сейчас, чтобы запустить сеанс 
ГлуеОраже немедленно. 


и Установите флажок Запланировать автоматическое обновление, 
затем нажмите кнопку Расписание и задайте периодичность 
запуска этим сервером сеансов ГлуеОраже. 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 
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Обновление серверов с внутреннего сервера 
ЦімеОрааїе 


Вы можете настроить внутренний сервер іуе0рӣаќе на любом 
компьютере. Если вы применяете сервер Ѕутапѓес АпіҮігиѕ Согрогаќе 
Ейійор в качестве внутреннего сервера уеОраже, то для автоматического 
и ручного обновления файлов описаний вирусов на этом сервере вы 
можете применять стандартные методы обновления, перечисленные в 
окне диспетчера описаний вирусов. Если же в качестве внутреннего сервера 
ПуеОрдае вы применяете компьютер, на котором не работает Ѕутапќес 
АпіУігиѕ Согрогаѓе Е4ібіоп, то для обновления файлов описаний вирусов 
на этом сервере можно применять инструмент управления ГлуеОр4ае. 


См. «Обновление серверов с помощью МуеОрда{е» на стр. 138. 


Дополнительные сведения приведены в книге «Гіуе0рааїіе: Руководство 
администратора». 


Обновление серверов с внутреннего сервера ШімеОрааѓе 


1 В окне консоли Ѕутапќес Ѕуѕќег Сепіег щелкните правой кнопкой 
мыши на группе серверов и выберите команды Все задачи > 
ГлуеОрдае > Настройка. 


2 В окне настройки ГлуеОраме выберите Внутренний сервер ГлуеОр4ае. 


З Задайте следующие параметры внутреннего сервера уе Орамже: 


Имя Имя сервера. Это имя появится при запуске сеанса 
ПуеОрдаее. 
Расположение Это поле заполнять не обязательно. В нем можно 


указать дополнительные сведения, относящиеся к 
серверу, например, адрес физического размещения 
сервера. 


Имя (для входа в сеть) Имя пользователя для входа на сервер. Оставьте это 
поле пустым, чтобы пользователи могли 
подключиться к серверу и получить файлы, не вводя 
никаких данных. 


Пароль Пароль пользователя для входа на сервер. Оставьте это 
поле пустым, чтобы пользователи могли 
подключиться к серверу и получить файлы, не вводя 
никаких данных. 
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ОК или ІР-адрес ш Если вы используете метод ЕТР (рекомендуется), 
то выберите значение ЕТР в поле типа и введите 
ЕТР-адрес вашего сервера. Например: 
бр.туіуеџрааїѓеѕегуег.сот. 

ш Если вы используете метод НТТР, то выберите 
значение НТТР в поле типа и введите ОВГ, 
сервера. Например: 

Бер:\\тубуеир4аезегуег.сота или 
155.66.133.11\Ехрог\Ноте\Га4еро" 

ш Если вы используете метод ГАМ, то выберите 
значение ГАМ в поле типа и введите путь ОМС для 
сервера. Например: \\Музегуег\ ООеро{ 

В группе «Вход в сеть» введите имя пользователя 
и пароль для доступа к серверу. 


Если имя и пароль не указаны, то будет использоваться анонимный 
вход в сеть. Для этого необходимо, чтобы на ЕТР-сервере был 
разрешен анонимный вход. Если политика безопасности не допускает 
использование анонимного входа, то введите имя и пароль для ЕТР- 
сервера и укажите каталог, к которому будет осуществляться достун. 


4 Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 


Настройка нескольких внутренних серверов Муе/раае для 
повышения надежности 

Для повышения надежности в случае недоступности внутреннего сервера 
ГлуеОрааѓе Ѕутапќес АпіУігиѕ Согрогаѓе Ейііоп поддерживает несколько 
внутренних серверов МуеОр4ае. 


Обновление с помощью программы {едет Цраз{ег 


Чтобы распространить обновленные описания, загрузите новый файл 
ІпќеШоепі Ор4ает, а затем используйте подходящий метод доставки 
обновлений управляемым серверам и клиентам. ІпіеШеепї Орӣаѓег может 
предоставляться в виде отдельного файла или в виде нескольких 
небольших файлов. Доставки одним файлом предназначена для 
компьютеров с подключением к сети. Несколько небольших файлов 
можно скопировать на дискеты и использовать для обновления 
компьютеров, не имеющих подключения к сети или доступа к Интернет. 
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Обновление серверов с помощью файлов Іпїеідепі Орааќѓег 


Загрузите программу ІпќеШеепќ Орааѓег с МеБ-сайта Зуташес и установите 
ее на серверы с последними файлами описаний вирусов. 





Примечание: Убедитесь, что вы используете для Ѕутапіес АпіУігиѕ 
Согрогае Е4ійоп именно файлы ПиеШееп( Оражет, а не обычную версию 
продукта. 





Загрузка И\еШдеге Орааїѓег 


1 Укажите в М№еЬ-браузере следующий адрес: 


Һр://ѕесигісугеѕропѕе.ѕутапќес.сот 


2 Выберите ссылку Оомпіоаа Уігиѕ Оебпібіоп Орӣаѓеѕ (Загрузить 
обновления описаний). 


З Выберите ссылку Ромпіоаа Орааѓеѕ (пиеШееп+ Орӣаѓег Опу) 
(Загрузить описания (только Іпќеівепі Орааќѓег). 


Выберите язык и название продукта. 
Нажмите кнопку Ромпоаа Ор4а{е$ (Загрузить обновления). 


Выберите файл с расширением .Ехе. 


мо әл Б 


При появлении запроса на выбор расположения для сохранения 
файлов укажите папку на жестком диске. 


Установка файлов описаний вирусов 
1 Найдите файл ІпќіеШоепі Ордаѓег, загруженный с сервера буташщес. 
2 Дважды щелкните на значке этого файла и следуйте показанным на 


экране инструкциям. 


Если вы применяете УЛп4о\у 3.1 или ”О5, то после обновления нужно 
будет перезагрузить компьютер. 
В системах Міпӣоуѕ 95/98/Ме/МТ/2000/ХР делать это необязательно. 


Обновление серверов с помощью опроса центрального 


изолятора 


При использовании центрального изолятора Ѕутапѓес вы можете 
настроить сервер центрального изолятора для периодического опроса 
шлюза Рівіќаї типе Ѕуѕќег и проверки наличия обновлений. При 
наличии новых описаний сервер центрального изолятора может с 
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помощью метода передачи вирусных описаний автоматически установить 
эти описания на те компьютеры, которым они необходимы. 


Дополнительные сведения приведены в книге «Центральный изолятор 
Зутатес: Руководство администратора». 


Минимизация сетевого трафика и обработка пропущенных 


обновлений 


ПуеОрдае содержит ряд дополнительных параметров, позволяющих 
минимизировать сетевой трафик и обрабатывать пропущенные 
обновления. В Табл. 4-2 описаны параметры планирования МуеОрдае. 


Табл. 4-2 


Параметры планирования Шуе0рааїе 





Параметры 
рандомизации 





Рандомизация обновлений: 


ш Обновление выполняется 
в пределах заданного 
интервала от 
запланированного 
времени (плюс или минус 
указанное число минут) 


ш Обновление выполняется 
в любой день недели в 
пределах указанного 
интервала времени. 


ш Обновление выполняется 
в любой день месяца в 
пределах определенного 
количества дней до или 
после заданной даты. 





Вы можете разнести во 
времени обновление 
нескольких компьютеров 
для более равномерного 
распределения сетевого 
трафика. По умолчанию 
Ѕутапѓес АпїУігиѕ Согрогае 
Еаінор выполняет 
рандомизацию сеансов 
ПуеОраме для снижения 
пиковых нагрузок на сеть. 
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Табл. 4-2 


Параметры планирования Шуе0рааїе 





Параметры 
обработки 
пропущенных 
событий 





Эти параметры определяют 
обработку пропущенных 
событий ПуеОрдае. Событие 
может быть пропущено из-за 
того, что компьютер 
выключен в тот момент 
времени, на который 
запланирован запуск сеанса 
ПуеОраже. Имеется 
возможность настроить 
параметры так, чтобы 
пропущенные операции 
ПуеОр4=же выполнялись 
позднее. 





Таким образом можно 


гарантировать, что 
компьютеры, недоступные в 
момент регулярного 
планового обновления 
ГлуеОрааее, в дальнейшем 
попытаются получить 
обновленные описания. 





Минимизация сетевого трафика и обработка пропущенных 


обновлений 


Для снижения нагрузки на сеть вы можете настроить разные параметры 
рандомизации для планового обновления клиентов и серверов Ѕутапѓес 
АпНУши$ Согрогаќе ЕЯюоп. 


Вы также можете задать разные политики обработки пропущенных 
событий ИуеОр4ае для клиентов и серверов буташес АпіїУігиѕ Согрогае 


Еаійор. 


Настройка рандомизации расписания Шіме0рааїе для серверов 


1 Вокне бутащес 5уѕѓет Сещег щелкните правой кнопкой мыши на 
сервере или группе серверов, и выберите команды Все задачи > 
бутащес АпнУ!ги$ > Диспетчер описаний вирусов. 


2 —Вокне диспетчера описаний вирусов нажмите кнопку Настройка. 


3 В окне настройки обновлений для первичного сервера установите 
флажок Запланировать автоматическое обновление. 


4 Нажмите кнопку Расписание. 


5 Задайте периодичность и время проверки наличия обновлений этим 


сервером. 


6 В окне диспетчера описаний вирусов нажмите кнопку Дополнительно. 


Обновление файлов описаний вирусов 


Обновление файлов описаний вирусов на серверах Зутащес АпН\и$ Согрогае Еаіїіоп 


В окне дополнительных параметров расписания в группе параметров 
рандомизации выберите Параметры и укажите параметры минут, дня 
недели и дня месяца. 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 


Настройка рандомизации расписания Шіуе0рааќѓе для клиентов 


1 


В окне консоли Ѕутапќѓес Ѕуѕќет Сепќег щелкните правой кнопкой 
мыши на сервере или группе серверов, и выберите команды Все задачи 
> бутащес АпіїУігиѕ > Диспетчер описаний вирусов. 


В окне диспетчера описаний вирусов выберите параметр 
Автоматическое обновление клиентами описаний вирусов с 
помощью ГлуеОра!е. 


В окне расписания диспетчера описаний вирусов нажмите кнопку 
Расписание. 


Задайте периодичность и время проверки наличия обновлений 
клиентами. 


Нажмите кнопку Дополнительно. 


В окне дополнительных параметров расписания в группе параметров 
рандомизации выберите Параметры и укажите параметры минут, дня 
недели и дня месяца. 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 


Настройка обработки пропущенных событий МуеУраае для 
серверов 


1 


В окне консоли Ѕутапќѓес Ѕуѕќіет Сепќег щелкните правой кнопкой 
мыши на сервере или группе серверов, и выберите команды Все задачи 
> бутащес АпіїУігиѕ > Диспетчер описаний вирусов. 


В окне диспетчера описаний вирусов нажмите кнопку Настройка. 
Установите флажок Запланировать автоматическое обновление. 


В окне настройки обновлений первичного сервера нажмите кнопку 
Расписание. 


В окне диспетчера описаний вирусов нажмите кнопку Дополнительно. 


В окне дополнительных параметров расписания выберите 
Обрабатывать пропущенные события не позднее. 
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Задайте промежуток времени, в течение которого будет возможен 
запуск пропущенной операции. 

Например, можно разрешить запуск еженедельного сеанса ТлуеОрааѓе 
в течение трех дней после момента времени, заданного для 
выполнения этой операции. 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 


Настройка обработки пропущенных событий Шіме0рааќѓе для 
клиентов 


1 


В окне консоли Ѕутапќѓес Ѕуѕќет Сепќег щелкните правой кнопкой 
мыши на сервере или группе серверов, и выберите команды Все задачи 
> бутащес АпіїУігиѕ > Диспетчер описаний вирусов. 


В окне диспетчера описаний вирусов выберите параметр 
Автоматическое обновление клиентами описаний вирусов с 
помощью ГлуеОраге. 


Нажмите кнопку Расписание. 
В окне диспетчера описаний вирусов нажмите кнопку Дополнительно. 


Установите флажок Обрабатывать пропущенные события не 
позднее. 


Задайте промежуток времени, в течение которого будет возможен 
запуск пропущенной операции. 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сегцет. 

Например, можно разрешить запуск еженедельного сеанса ГлуеОр4ае 
в течение трех дней после момента времени, заданного для 
выполнения этой операции. 


Обновление файлов описаний вирусов на 
клиентах Зутащес Апї\ігиѕ Согрогаїе 


ЕЧНЮП 


Для обновления файлов описаний вирусов на клиентах буташес АпНУ!иа$ 
Согрогае Е4ійоп можно применять следующие методы: 


Метод передачи вирусных описаний 


Функция ЦуеОраме 


Обновление файлов описаний вирусов 


Обновление файлов описаний вирусов на клиентах Зутащес Ап \Мти$ Согрогае Еаїїіоп 


ПиеШоеп Орааѓег 

См. «Настройка нескольких внутренних серверов МуеОр4ае для 
повышения надежности» на стр. 141. 

Опрос центрального изолятора 


См. «Обновление серверов с помощью опроса центрального 
изолятора» на стр. 142. 


См. «Методы обновления файлов описаний вирусов» на стр. 130. 


Обновление файлов описаний вирусов на клиентах Зутащес 
АпіїҮігиѕ Согрогае Еайіоп 


Вы можете обновлять файлы описаний вирусов на клиентах Ѕутапќес 


АпіїУігиѕ Согрогаќе Е4ійоп с помощью метода передачи вирусных 


описаний, с помощью Шуе0Орӣаѓе или с помощью обоих методов. 


Обновление клиентов с помощью метода передачи вирусных 
описаний 


1 


В окне консоли Ѕутапќѓес Ѕуѕќет Сепќег щелкните правой кнопкой 
мыши на группе серверов и выберите команды Все задачи > Ѕутапќес 
АпіУігиѕ > Диспетчер описаний вирусов. 


В окне диспетчера описаний вирусов выберите команду Обновлять 
описания с родительского сервера. 


Нажмите кнопку Настройка. 


В окне параметров обновления задайте частоту установки обновлений 
родительским сервером. 


Нажмите кнопку ОК. 


В окне диспетчера описаний вирусов отмените выбор параметра 
Автоматическое обновление клиентами описаний вирусов с 
помощью Шуе0Орагѓе. 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 


Обновление клиентов с помощью ЫмеУрдае 


1 


В окне консоли Ѕутапќѓес Ѕуѕќет Сепќег щелкните правой кнопкой 
мыши на группе серверов и выберите команды Все задачи > Ѕутапќес 
АпіУігиѕ > Диспетчер описаний вирусов. 
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В окне диспетчера описаний вирусов выберите параметр 
Автоматическое обновление клиентами описаний вирусов с 
помощью ГлуеОраге. 


Нажмите кнопку Расписание. 


Вокне расписания обновления описаний вирусов задайте частоту, день 
и время обновления. 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сегцет. 


Обновление клиентов с помощью метода передачи вирусных 
описаний и Шме0рааѓе 


1 


В окне консоли Ѕутапќѓес Ѕуѕќет Сепќег щелкните правой кнопкой 
мыши на группе серверов и выберите команды Все задачи > Ѕутапќес 
АпиУігиѕ > Диспетчер описаний вирусов. 


В окне диспетчера описаний вирусов выберите Обновлять описания с 
родительского сервера. 


Установите флажок Регулярное автоматическое обновление 
ГлуеОр4дае. 


Нажмите кнопку Расписание. 


В окне расписания обновления описаний вирусов задайте частоту, день 
и время обновления. 


Нажмите кнопку ОК. 
Нажмите кнопку Настройка. 


В окне параметров обновления задайте частоту установки обновлений 
родительским сервером. 


Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сегцет. 


Настройка управляемых клиентов для применения 
внутреннего сервера Шмуе0рааїе 


Вы можете с помощью Ѕутапќѓес Ѕуѕќет Сепќег настроить параметры 
ПуеОрдае для управляемых компьютеров, применяющих клиента 
Ѕутапќес Апі Уігиѕ Согрогае Ейііоп. Для автономных клиентов Ѕутапќес 
АпіУігиѕ Согрогае Е4ібіор следует создать пользовательский файл .Нѕї с 
помощью программы управления МуеОр4а{е. 
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Информация о настройке МуеОраже для автономных клиентов бутащес 
АпНУши$ Согрогаќе Е4ійоп приведена в справке по программе управления 
Пхе0рааѓе. 


Настройка управляемых клиентов Зутащес Апіі\ігиѕ Согрогаїе 
Еаійіоп для применения внутреннего сервера Чуе/раае 


1 Щелкните правой кнопкой мыши на родительском сервере и выберите 
команды Все задачи > Ііуе0рӣаѓе > Настройка. 


2 Вокненастройки ИуеОр4ме выберите Внутренний сервер ГлуеОрда{е. 


З Если вы применяете сервер ЕТР или НТТР, то укажите необходимые 
значения в полях имени и пароля. 


4 В поле подключения введите одно из следующих значений: 
и Путь ОМС к общей папке 
ж ОКІ или [Р-адрес сервера ЕТР или НТТР 


5 В списке «Тип» выберите одно из следующих значений: 


и [АМ 
и РГР 
и НТТР 


6 Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 


Если вы применяете несколько родительских серверов, то повторите 
шаги 1-6 для каждого родительского сервера, чтобы изменения были 
применены на всех клиентах и серверах бутащес Апі\ігиѕ Согрогае 
Ейійоп. Вы также можете настроить МуеОраже для всей группы 
серверов, щелкнув на ней правой кнопкой мыши. 


Включение и настройка постоянного обновления 
управляемых клиентов с помощью Шуе0рааїе 


Если управляемый клиент Ѕутапѓес АпНУи$ Согрогаќе Ейійоп редко 
подключается к своему родительскому серверу (такое возможно, 
например, при работе с портативным компьютером), то он может не 
получить последние обновления файлов описаний вирусов. Для таких 
компьютеров предусмотрена функция постоянного обновления с 
помощью ПуеОраме, позволяющая получать обновления 
непосредственно с сервера Ѕутапќес при подключении компьютера к 
Интернет. 
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При использовании функции постоянного обновления с помощью 
ГуеОр4дае вы можете задать максимальное число дней, на протяжении 
которых компьютер бутащес АпіҮігиѕ Согрогае Е оп может 
применять устаревшие файлы описаний вирусов, после чего выполняется 
обязательное обновление. Когда клиент Ѕутапќес АпіҮігиѕ Согрогаѓе 
Е4ібоп определяет, что возраст его файлов описаний достиг заданного 
ограничения, то при очередном подключении к Интернет он начинает 
сеанс Шуе0Орӣаѓе, не требующий вмешательства пользователя. 


Включение и настройка постоянного обновления с помощью 
НуеЦразе 


Для включения постоянного обновления с помощью МуеОраае вы 
можете воспользоваться Ѕутапќес Ѕуѕќет Сепќег или редактором реестра на 
клиентах бутащес Апи\У1тиз Согрогае Е оп. После этого вы можете 
настроить параметры постоянного обновления с помощью ИуеОрдае, 
добавив значения в реестр клиента. 


Включение постоянного обновления с помощью МмеЧрЧае из 
Зутащес Ѕуѕіет Сепїег 


1 В окне консоли Ѕутапќес Ѕуѕќет Сепіег щелкните правой кнопкой 
мыши на клиенте, сервере, группе клиентов или группе серверов 
бутащес АпіУігиѕ Согрогае Ейійоп, и выберите команды Все задачи > 
Ѕутапїѓес АпіУігиѕ > Диспетчер описаний вирусов. 


2 Вокне диспетчера описаний вирусов установите флажок Включить 
постоянное обновление с помощью ШуеОрда!е. 


3 Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сегцет. 
Включение постоянного обновления с помощью Шхме0рааќе путем 


редактирования реестра 


1 С помощью редактора реестра Кевейй найдите следующий ключ: 
НКЕҮ ТОСАІ МАСНІМЕ\ЅОЕТМАКЕ\ІЧТЕІЛГАМРеѕК\УігиѕРгоѓесіб\ 
СиггепіУегѕіоп\РаќегпМапазег 


2 Добавьте новый параметр ЕпаЫеАйтіпЕогсеа0 типа РМОКР”. 


З Присвойте этому параметру одно из следующих значений: 
и 1: Включено 


и 0: Выключено 
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Настройка постоянного обновления с помощью Ыме/раае 


Ф Для настройки постоянного обновления с помощью МуеОрдае 
применяются следующие ключи реестра: 


ЕпаеА4таиаРогсе4 О Укажите 0, если необходимо выключить 
постоянное обновление с помощью 
ГлуеОрЧае,, или 1, если необходимо включить 
его. 


МахОе6РаузОЧАПо\ме4 Укажите максимальный возраст файлов 
описаний (в днях), после которого бутащес 
АпНУ!ги$ Согрогае Ейііоп должен запускать 
сеанс ИуеОраае. 


Ад ЕогсеаГОСВескПиегуа!| Укажите интервал проверки старых 
определений (в секундах). 


АЕЦ7рејау Задайте задержку запуска функции 
постоянного обновления с помощью 
ПуеОраме (от 10 до 180 минут). Это время 
задержки действует лишь в том случае, если 
данная функция включена. Фактическое 
время задержки будет представлять собой 
случайное число в диапазоне от 8 до М+8, где 
М — это значение, указанное в реестре. По 
умолчанию задано значение 30 минут. 





Примечание: В параметре МахребрауѕО!аАПомеа должно быть 
указано значение не менее 8 дней. Меньшее значение может привести 
к возникновению неполадок при попытке вернуться к предыдущей 
версии файлов описаний вирусов, поскольку возраст файлов, к 
которым вы планируете вернуться, может оказаться больше числа 
дней, разрешенного функцией постоянного обновления уеОраже. 





Настройка правил использования функции ИуеУраме 


Можно настроить правила использования МуеОрдаже управляемыми 
клиентами. Если эти правила включены, то соответствующие функции 
недоступны для клиентов. Этими правилами определяется, могут ли 
выполняться перечисленные ниже действия на уровне клиента. 


ш Изменение расписания уеОраме 


ш Запуск іуе0рааќе вручную 
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Настройка правил использования Муе/раае 


1 В окне консоли Ѕутапќес бует Сепіег щелкните правой кнопкой 
мыши на сервере или группе серверов, и выберите команды Все задачи 
> бутащес АпіїУігиѕ > Диспетчер описаний вирусов. 


2 Выполните одно из следующих действий: 


ш Чтобы клиенты не могли изменять расписание сеансов Глуе Орда, 
установите флажок Запретить клиентам изменять расписание 
ГлуеОрдае. (Чтобы этот флажок стал доступен, необходимо 
установить флажок «Регулярное автоматическое обновление 
ГуеОр4дае»). 


и Для запрета обновления приложения снимите флажок Загрузить 
обновления продукта с помощью ЦуеОраже. 


и Для того чтобы клиенты не могли запускать сеансы МуеОрамже 
вручную, установите флажок Запретить клиентам ручной запуск 
ГлуеОрдае. 





Примечание: Если флажок «Запретить клиентам изменять расписание 
ПуеОр4дае» или флажок «Запретить клиентам ручной запуск МуеОр4ае» 
не установлен, то клиент сможет запустить сеанс уе Ор4ае в любое время. 





Управление файлами описаний вирусов 


Консоль Ѕутапќес Ѕуѕѓет Сепќег содержит ряд инструментов, 
предназначенных для управления установкой файлов описаний вирусов в 
сети. Эти инструменты позволяют выполнять следующие операции: 


и Проверка даты выпуска файла описаний вирусов на серверах 
ш Просмотр списков вирусов на серверах и клиентах 


и Возврат к предыдущей версии файлов описаний вирусов в пределах 
всей сети 


Если применение новых файлов описаний вирусов приводит к 
возникновению ложных срабатываний системы защиты или к другим 
неполадкам на сервере, то вы можете проверить номер версии файлов 
описаний вирусов на этом сервере, а затем с помощью Ѕутапїес Ѕуѕѓет 
Сепќег вернуть более ранний набор описаний. Все серверы и клиенты 
группы серверов вернутся к использованию указанной вами версии 
файлов описаний вирусов. Имеется возможность выбирать версию файлов 
описаний вирусов для всех серверов и клиентов, входящих в группу 
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серверов. Пользователей, загрузивших файлы описаний, которые еще не 
допущены к использованию на вашем предприятии, можно 
принудительно вернуть к использованию указанной вами версии. 
Поскольку отмена установки новых файлов описаний вирусов является 
очень простой процедурой, вы можете выпускать новые файлы описаний 
вирусов за меньшее время. 


бутащес Ѕуѕќет Сепѓег показывает значок предупреждения для тех 
компьютеров, управляемых родительским сервером, группой серверов или 
группой клиентов, на которых применяются устаревшие файлы описаний 
вирусов. 


Поиск компьютера с устаревшими описаниями 


Ф Разверните сервер, группу серверов или группу клиентов и найдите 
значки предупреждений. 


Проверка номера версии файлов описаний вирусов 


С помощью Ѕутапїѓес Ѕуѕѓегт Сепќег вы можете определить номер версии 
файлов описаний вирусов на сервере, клиенте, группе серверов или группе 
клиентов бутащес АпіҮігиѕ Согрогае Е оп. 


Проверка номера версии файлов описаний вирусов 


© В окне бутащес бу{ет Сещег щелкните правой кнопкой мыши на 
группе серверов, группе клиентов, сервере или клиенте бутащес 
АпНУшаз$ Согрогае Е@юоп, и выберите команду Свойства. 


На вкладке Ѕутапќес АпіїУігиѕ в группе Описания вирусов указана дата 
и версия файла описания вирусов. 


После обновления файлов описаний может пройти несколько минут, 
прежде чем новые данные будут отражены в окне консоли. 


Просмотр списка вирусов 


Имеется возможность просмотреть список известных вирусов на 
выбранном сервере или клиенте. Список вирусов позволяет убедиться, что 
данный компьютер защищен от того или иного конкретного вируса. 


Просмотр списка вирусов 


Ф Щелкните правой кнопкой мыши на сервере или клиенте, а затем 
выберите команды Все задачи > бутащес АпіҮігиѕ > Просмотр 
списка вирусов. 
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Возврат к предыдущей версии файлов описаний вирусов 


При необходимости, можно вернуться к использованию предыдущей 
версии файлов описаний вирусов для группы серверов. Это может 
потребоваться, например, в том случае, если новые файлы приводят к 
ложному обнаружению вирусов. 





Примечание: Когда вы возвращаетесь к использованию предыдущих 
версий файлов описаний вирусов, то описания, выпущенные позже, чем 
включенные в предыдущую версию, удаляются. 





Возврат к предыдущей версии файлов описаний вирусов 


1 В окне консоли Ѕутапќес бует Сепіег щелкните правой кнопкой 
мыши на сервере или группе серверов, и выберите команды Все задачи 
> бутащес АпіїУігиѕ > Диспетчер описаний вирусов. 


2 В окне диспетчера описаний вирусов установите флажок «Обновлять 
первичный сервер только для этой группы» и нажмите кнопку 
Настроить. 


З В окне настройки обновлений первичного сервера нажмите кнопку 
Файл описаний. 


4  Вокне выбора файла описаний вирусов укажите файл, к которому 
необходимо вернуться, и нажмите кнопку Применить. 


Нажмите кнопку Да, чтобы подтвердить переход к другому файлу. 


6 Нажмите кнопку ОК столько раз, сколько необходимо для возврата в 
главное окно Ѕутапќес Ѕуѕќет Сепќег. 


Тестирование файлов описаний вирусов 


Многие администраторы проводят предварительное тестирование файлов 
описаний в специально выделенной сети перед их установкой на основной 
сервер предприятия. Для тестирования файлов описаний вирусов 
выполните следующие действия: 


ш Установите сервер Ѕутапќес АпіУігиѕ Сотрогае Ейійоп на первичный 
сервер тестовой сети. 


ш С первичного сервера тестовой сети запустите функцию ШуеОр4ае, 
чтобы загрузить новый файл описаний. 
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Загрузите с сайта мугү.еісаг.оге тестовый файл, позволяющий 
проверить работу файла описаний вирусов. 


После завершения тестирования скопируйте файл описаний вирусов 
из папки \Ргозгат Шез\Мау тестового сервера в аналогичную папку на 
первичных серверах рабочей сети. 


Когда файл описаний будет загружен на первичные серверы, другие 
серверы, входящие в группы серверов, тоже смогут получить этот 
файл. 





Примечание: Клиенты будут автоматически получать описания со своих 
родительских серверов, если установлен флажок «Обновлять описания с 
родительского сервера» в окне «Диспетчер описаний вирусов». 





Примеры обновления 


В следующих примерах проиллюстрированы процедуры обновления, 
применяемые администраторами двух различных компаний. 


В компании А администратор загружает новые описания с ЕТР-сервера 
компании Ѕутапќес или с сервера бутащес МуеОр4ае на первичный 
сервер тестовой сети. Он проводит тестирование загруженного файла 
описаний. Завершив тестирование, он копирует файл описаний на 
главный первичный сервер основной сети компании. Другие 
первичные серверы он настроил на получение обновлений с главного 
первичного сервера. Все остальные подключенные компьютеры 
используют метод передачи вирусных описаний. Вторичные серверы 
получают обновления со своих первичных серверов. Клиенты 
получают обновления со своих родительских серверов. (Клиенты 
Уіпаомѕ 3.1 и рОЅ получают обновления при следующем входе в 
систему). 


В компании Б администратор загружает новые описания с ЕТР-сервера 
компании Ѕутапќес или с сервера бутащес уеОр4ае в тестовую сеть. 
Он проводит тестирование загруженного файла описаний. Завершив 
тестирование, администратор загружает новые описания с ЕТР-сервера 
компании Ѕутапќес или с сервера бутащес уеОр4ае на внутренний 
сервер ГлуеОрдае основной сети. Некоторым пользователям, риск 
заражения которых невысок, разрешается выход за брандмауэр. Когда 
они запускают сеансы МуеОр4ае на своих компьютерах, файлы 
описаний вирусов загружаются прямо с ЕТР-сайта компании Ѕутапќес 
или с сервера бутащес ГлуеОр4ае. 





Реакция на массовое 
заражение 


Эта глава содержит следующие разделы: 
и Сведения о реакции на массовое заражение 
и Подготовка к реакции на заражение 


и Реакция на заражение сети 
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Сведения о реакции на массовое заражение 


Реакция на массовое заражение требует заблаговременной ПОДГОТОВКИ и 
наличия стратегии, позволяющей адекватно отреагировать на это событие. 


Помимо установки Ѕутапќес Апі Уігиѕ Согрогае Е41оп на серверы и 
рабочие станции сети, подготовка к реакции на заражение включает также 
следующие задачи: 


и Создание и анализ плана реакции на заражение 


ш Определение действий Ѕутапіес АпіУігиѕ Согрогае Е@юп по 
обработке вирусов 


ш Стратегия реакции на заражение включает следующие компоненты: 
и Включение предупреждений и сообщений о вирусах 
ш Выполнение сплошной проверки сети 
ш Отслеживание вирусов с помощью журналов 


ш Применение консоли центрального изолятора для отслеживания 
зараженных компьютеров в вашей сети и передачи 
подозрительных файлов в центр Ѕутапќес Ѕесигіќу Кеѕропѕе для 
анализа и исправления. 


Подготовка к реакции на заражение 


Для правильной реакции на заражение необходимо создать план и 
разработать действия по обработке подозрительных файлов. 


Создание плана реакции на заражение 


Эффективный ответ на заражение сети вирусами требует наличия плана, 
позволяющего действовать быстро и эффективно. 


Табл. 5-1 содержит список задач по созданию плана реакции на заражение. 
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Табл. 5-1 Модель плана реакции на заражение 


Обеспечение загрузки 
обновленных файлов 
описаний вирусов. 


На зараженных компьютерах должны быть 
установлены последние версии файлов описаний 
вирусов. При необходимости установите новые 
описания на компьютеры с помощью метода передачи 
вирусных описаний. 


См. «Сведения о файлах описаний вирусов» на 
стр. 130. 





Создание схемы 
топологии сети. 


Подготовьте схему топологии сети, позволяющую 
систематически изолировать отдельные сегменты сети 
и удалять вирусы с находящихся в них компьютеров 
перед повторным подключением этих компьютеров к 
локальной сети. Схема должна включать следующие 
сведения: 


и Именаи адреса серверов 
и Именаи адреса клиентов 
ш Список сетевых протоколов 
и 


Список общих ресурсов 





Идентификация вируса. 


Наилучшим источником информации о вирусах, 
обнаруженных в вашей сети, являются журналы 
бутащес АпіУігиѕ Согрогае Е4ійоп. Вы можете 
идентифицировать вирус с помощью журналов 
вирусов или обратиться к энциклопедии вирусов 
Ѕутапќес бесигИу Везропзе и определить, как лучше 
всего удалить вирус. 





Реакция на появление 
неизвестных вирусов. 


Если после анализа журналов вы не можете 
идентифицировать подозрительный файл как 
зараженный вирусом, и после установки последних 
описаний вирусов файл не был исправлен, то посетите 
Уеб-сайт 

Бер://зесигИутезропзе.зутащес.сот и просмотрите 
новости, опубликованные в разделах «Гаќеѕі Уігиѕ 
Тһгеаќѕ» и «Ѕесигіќу Адуіѕогіеѕ». 
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Табл. 5-1 Модель плана реакции на заражение 
Знакомство с Помимо знакомства с топологией сети вы также 
технологиями должны быть знакомы с реализацией в вашей 
обеспечения организации буташес АпіУігиѕ Согрогае ЕЧ1оп и 
безопасности. других продуктов обеспечения безопасности, 


применяемых в сети. 


Вы должны знать ответы на следующие вопросы: 


ш Какие программы обеспечения безопасности 
защищают сетевые серверы и рабочие станции? 

ш Каково применяемое расписание обновления 
описаний вирусов? 

ш Какие альтернативные методы получения 
обновлений будут доступны в случае атаки 
обычных каналов рассылки? 


ш Какие файлы журналов доступны для 
отслеживания вирусов в вашей сети? 





Наличие плана В случае массового катастрофического заражения 
восстановления из вирусами может потребоваться восстановление 
резервной копии. серверов и клиентов, чтобы гарантировать работу 


сети. Наличие плана восстановления критически 
важных компьютеров из резервной копии может 
оказаться крайне важным. 





Определение действий Зутащес Апї\ігиѕ Согрогае ЕЧ оп 
для обработки подозрительных файлов 


По умолчанию при обнаружении подозрительного файла бЗутащес 
АпіУігиѕ Согрогае Е4ібіоп выполняет следующие действия: 


ш  Зутащес АпНУа$ Согрогаќе Ейійоп пытается исправить файл. 


и Если файл невозможно исправить с помощью текущего набора 
описаний вирусов, то зараженный файл перемещается в изолятор на 
локальном компьютере. Кроме того, клиент Ѕутапѓес АпіїУігиѕ 
Согрогае Е4ійоп создает в журнале запись об обнаружении вируса. 
Данные клиента бутащес АпіУігиѕ Согрогае Е41оп передаются 
первичному серверу. Вы можете просмотреть данные журнала с 
консоли бутащес Ѕуѕѓет Сешет. 
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Для завершения стратегии обработки вирусов вы также можете выполнить 
следующие дополнительные действия: 


ш Определить различные действия по восстановлению для разных типов 
вирусов. Например, можно настроить Ѕутапќес Апи\Уиз Согрогае 
ЕЧ!юп таким образом, чтобы он автоматически удалял макровирусы, 
но при обнаружении программного вируса выдавал запрос о 
применяемом действии. 


и Выбрать резервное действие для файлов, которые Ѕутапіес АпіҮігиѕ 
Согрогае Е4ійоп не может исправить, например, удаление 
зараженного файла. 


и Получать предупреждения о вирусах, например, с помощью пейджера 
или электронной почты при использовании системы АМ$?. 


и Настроить локальный изолятор для пересылки зараженных файлов в 
центральный изолятор. Вы можете настроить центральный изолятор 
таким образом, чтобы он пытался исправить зараженные файлы с 
помощью своих файлов описаний вирусов (которые могут быть более 
новыми, чем описания на локальном компьютере), либо чтобы он 
автоматически пересылал зараженные файлы в центр Ѕутапќес Ѕесигіќу 
Везропзе для анализа. 


См. «Сведения о системе АІегі Мапазетепи Ѕуѕќет» на стр. 52. 


Дополнительные сведения приведены в книге «Центральный изолятор 
5$утатес: Руководство администратора». 


Автоматическое удаление подозрительных файлов из 
локального изолятора 
Когда буташес АпїУігиѕ Согрогае ЕЯ оп проверяет подозрительный 
файл, этот файл помещается в папку локального изолятора на зараженном 


компьютере. Функция очистки изолятора автоматически удаляет из 
изолятора файлы, находящиеся там дольше установленного времени. 


Очисткой изолятора управляет следующий ключ реестра: 


\\НКЕУ_ГОСАГ_МАСНИМЕ\$ОЕРТУГАВЕ\ПУТЕГЛГАМ Ре Уаз Ргокеси6\ 
СигтгепУегѕіоп\Ооагапіпе 
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Табл. 5-2 содержит список возможных параметров очистки изолятора. 


Табл. 5-2 Параметры очистки изолятора 


ОпагапнпеРигаеЕпае4 0/1 Выключить/включить очистку 





ОпагапипеРигаеАзе ти х Задает максимальное время 
хранения файлов в каталоге 
изолятора (в днях) 





ОоагапіпеРигвеЕгедиепсу х Задает частоту удаления: 0=дни, 
1=месяцы, 2=годы 





ВаскиркетРигееЕпаЫеа 0/1 Выключает/включает удаление 
файлов резервных копий 





ВаскарЦетРигоеАзеГ ой Хх Задает максимальное время 
хранения файлов резервных копий 
в изоляторе (в днях) 





ВаскирЦетРигоеЕгедиепсу х Задает частоту удаления файлов 
резервных копий: 0=дни, 
1=месяцы, 2=годы 





КераігеайетРигвеЕпаЫеа 0/1 Выключает/включает удаление 
исправленных файлов 





Веране4ПетРигоеРгедиепсу х Задает частоту удаления 
исправленных файлов: 0=дни, 
1=месяцы, 2=годы 











Реакция на заражение сети 


бутащес АпіҮігиѕ Согрогае ЕФНоп предоставляет следующие 
инструменты, позволяющие реагировать на заражение сети: 


ш Предупреждения: Отправляет встроенные предупреждения и 
предупреждения АМ$? 


и Сплошная проверка: Выполняет проверку структуры системы, группы 
серверов или отдельного сервера 


и Журналы событий: Позволяет отслеживать вирусы и операции 
отправки файлов В центральный изолятор на уровне группы сервера, 
отдельного сервера или клиента 
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Консоль центрального изолятора: Позволяет отслеживать операции 
отправки файлов в центр бутащес бесигиу Кезропзе 


Диск аварийного восстановления: Позволяет очистить загрузочный 
сектор от вирусов 


Применение предупреждений и сообщений о вирусах 


Предупреждения и сообщения позволяют получать информацию о 
подозрительных файлах, обнаруженных буташес АпїҮігиѕ Согрогае 
Еаібор в сети. Зутамес АпіУігиѕ Согрогаѓе ЕЯ оп содержит следующие 


механизмы уведомления: 


АМ5?: Если эта система настроена, то клиенты Ѕутапќес Апи\У!и$ 
Согрогае ЕЯ оп смогут передавать серверам АМ5? события, 
связанные с обнаружением вирусов. Вы можете настроить серверы 
АМ5? для отправки предупреждений на пейджер, для отправки 
сообщений электронной почты или для использования других 
механизмов уведомления. 


См. «Сведения о системе АІегі Мапаветепќ Ѕуѕќет» на стр. 52. 


Пользовательские сообщения: С помощью консоли бутащес Ѕуѕќег 
Сещег вы можете настроить пользовательское сообщение, которое 
должно появляться на клиентах бутащес АпН\У1и$ Согрогае Е41 оп 
при обнаружении подозрительного файла. 


См. «Настройка и вывод сообщения на экран зараженного 
компьютера» на стр. 110. 


Выполнение сплошной проверки 


В случае обнаружения подозрительных файлов трудно определить, связана 
ли возникшая проблема только с тем компьютером или сервером, на 
котором эти файлы обнаружены, или заражение могло распространиться 
на другие области сети. В этом случае целесообразно выполнить сплошную 
проверку с помощью бутащес Ѕуѕїет Сещег. Количество осматриваемых 
компьютеров зависит от способа запуска проверки. 


Если клиент бутащес АпіУігиѕ Согрогае Ейійоп недоступен во время 


сплошной проверки, то бутащес АпНУ1гиа$ Согрогае ЕЧ1оп выполнит 
одно из следующих действий: 


В 32-разрядных операционных системах: Компьютер будет проверен 
сразу после включения. Вход в сеть необязателен. 


В 16-разрядных операционных системах: Компьютер будет проверен 
сразу после включения и входа в сеть. 
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В зависимости от объекта, выбранного в окне консоли бутащес Ѕуѕіет 
Сепќѓег, вы можете запустить сплошную проверку всей сети, группы 
серверов или отдельного сервера. 





Предупреждение: Сплошная проверка может существенно увеличить 
сетевой трафик, причем объем данных и продолжительность операции 
будут зависеть от размеров вашей сети. Запущенная сплошная проверка 
должна завершиться, остановить ее нельзя. 





Запуск сплошной проверки 


1 В окне бутащес бумет Сепѓег щелкните правой кнопкой мыши на 
сети, группе серверов или на отдельном сервере, и выберите команды 
Все задачи > бутащес АпіУігиѕ > Начать сплошную проверку. 


2 Введите название проверки. 


3 Нажмите кнопку Пуск. 


См. «Настройка параметров осмотра» на стр. 106. 


Отслеживание предупреждений о вирусах с помощью 
журналов 


Вы можете просматривать предупреждения об обнаружении вирусов с 
помощью консоли Ѕутапќес Ѕуѕѓет Сепѓег. По умолчанию 
предупреждения об обнаружении вирусов сохраняются в течение трех 
дней. Вы можете изменить число дней хранения предупреждений. 


См. «Сведения о журналах» на стр. 184. 


Отслеживание операций передачи файлов в Зутащес 
Зесищу Везропзе с консоли центрального изолятора 


Консоль бутащес Ѕуѕѓегт Сепќег заносит в журнал событий информацию о 
всех операциях передачи клиентом Ѕутапќес Апи\У $ Согрогае Е4ійоп 
подозрительных файлов в центр Ѕутапќес Ѕесигіќу Кеѕропѕе. Помимо 
записей журналов, вы можете отслеживать состояние операций передачи 
файлов в центр Зуташщес Ѕесигіќу Кеѕропѕе в реальном времени с помощью 
консоли центрального изолятора. 


Информация о работе с консолью центрального изолятора приведена в 
книге «Центральный изолятор бутатес: Руководство администратора». 
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Эта глава содержит следующие разделы: 

ш Сведения о перемещающихся клиентах 

ш Компоненты перемещающихся клиентов 

ш Как работает роуминг 

ш Реализация роуминга 

ш Настройка параметров перемещающихся клиентов 
ш Параметры командной строки 


ш Параметры реестра 
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Сведения о перемещающихся клиентах 


Перемещающийся клиент может выполнять следующие операции: 


Автоматически находить наилучший родительский сервер в 
зависимости от скорости сети и расстояния, и настраиваться в качестве 
управляемого клиента этого родительского сервера. Например, когда 
мобильный пользователь переезжает из Москвы в Новосибирск, то 
функция перемещающегося клиента определяет новый сетевой адрес 
выбирает для портативного компьютера наилучший родительский 
сервер. 


При изменении сетевого адреса подключаться к ближайшему 
родительскому серверу. 


Переключаться на другой родительский сервер, если текущий 
родительский сервер стал недоступным. 


Периодически проверять, какой родительский сервер является 
ближайшим, что позволяет изменять настройку в соответствии с 
изменением в конфигурации серверов и в уровне нагрузки. 


При выборе родительского сервера в наборе эквивалентных серверов 
пытаться выровнять уровень загрузки различных серверов. 


При преобразовании автономных клиентов в управляемых клиентов 
автоматически определять наилучший родительский сервер при 
подключении клиента к сети. Например, корпорация может иметь 
центр распространения для новых компьютеров. Перед отправкой 
компьютеров в региональные филиалы администраторы включают на 
компьютерах поддержку роуминга. Эта операция включает в себя 
указание всех возможных серверов для новых компьютеров. Когда 
пользователи подключают новые компьютеры к сети, Ѕутапќес 
АпїУігиѕ Согрогаѓе Ейііор автоматически выберет для них наилучшие 
родительские серверы. 
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Компоненты перемещающихся клиентов 


В Табл. 6-1 перечислены компоненты перемещающихся клиентов. 


Табл. 6-1 


Список серверов 
нулевого уровня 


Компоненты перемещающихся клиентов 


Список серверов нулевого уровня, доступных для 
применения в качестве серверов роуминга для выбранного 
перемещающегося клиента. Перемещающиеся клиенты 
хранят эти данные в своем реестре. 


См. «Анализ сети Ѕутапќес Апи\У!ши$ Согрогае Е4юп и 
составление ее схемы» на стр. 169. 


См. «Создание списка серверов бутащес АпїҮігиѕ Согрогаќе 
ЕЧоп нулевого уровня» на стр. 170. 





Иерархический 
список серверов 


Список всех серверов роуминга, сгруппированных в виде 
иерархической структуры. Серверы роуминга хранят эти 
данные в своем реестре. 


См. «Анализ сети Ѕутапќес Апи\Уши$ Согрогае Е4юп и 
составление ее схемы» на стр. 169. 


См. «Создание иерархического списка серверов Ѕутапїес 
АпНУи$ Согрогае Е оп» на стр. 171. 





Коатаатп.ехе 


Настраивает серверы роуминга бутащес Апї\Уігиѕ Согрогайе 
Е4ійоп для доступа перемещающихся клиентов. 


См. «Настройка поддержки роуминга на серверах роуминга» 
на стр. 174. 





Маугоат.ехе 


Предоставляет перемешающимся клиентам данные о 
серверах роуминга. 


См. «Настройка поддержки роуминга на перемещающихся 
клиентах» на стр. 171. 





Как работает роуминг 


Функция поддержки перемещающихся клиентов применяет два типа 
списков: Один или несколько списков серверов нулевого уровня и 
иерархический список серверов, которые должны поддерживать 
перемещающихся клиентов. Перемещающиеся клиенты хранят список 
серверов нулевого уровня в своем реестре и используют его для 
идентификации серверов, к которым следует пытаться подключиться. 
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Реализация роуминга 


Реализацию роуминга в сети следует начинать с подготовки одного или 
нескольких списков серверов нулевого уровня и иерархического списка 
серверов. После рассылки этих данных перемещающиеся клиенты будут 
работать в соответствии со следующим алгоритмом: 


При загрузке клиента буташес АпіҮігиѕ Согрогаѓе ЕЧоп на нем 
запускается программа Маугоат.ехе, выбирающая наилучший сервер 
бутащес АпіїУігиѕ Согрогае Ейійоп на основании параметров реестра 
и данных, полученных от серверов. 


Выбранный сервер передает клиенту список серверов следующего 
уровня сетевой иерархии. Маугоат просматривает сетевую иерархию 
до самого низкого уровня. Последний сервер в иерархии становится 
новым родительским сервером перемещающегося клиента и 
немедленно передает этому клиенту все параметры конфигурации. 


Маугоат запускается регулярно и выполняет следующие проверки: 


ш Проверка доступности родительского сервера и его время отклика. 
Если родительский сервер недоступен или другой родительский 
сервер может обеспечить более высокую производительность, то 
Маугоат переключает клиента на новый наилучший родительский 
сервер. 

ш Проверка сетевого адреса компьютера. В случае изменения адреса 
устанавливается соединение с новым наилучшим родительским 
сервером. 

ш Если данный клиент ранее использовал другой родительский 
сервер, то после установления связи с новым родительским 
сервером Маугоат удалить себя из списка клиентов старого 
сервера. 


Реализация роуминга 


Для реализации роуминга выполните следующие действия: 


Проанализируйте сеть Ѕутапіес АпН\Уи$ Согрогаќе Е оп и составьте 
ее схему 


В каждой области выделите серверы, которые будут указывать 
перемещающимся клиентам на следующий уровень серверов 
роуминга 


Создайте для перемещающихся клиентов список серверов нулевого 
уровня 
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ш Создайте список всех серверов роуминга, распределив серверы по 
уровням иерархии, а при необходимости и по типу (например, сервер 
изолятора или сервер предупреждений) 


ш Настройте поддержку роуминга на перемещающихся клиентах 


ш Настройте поддержку роуминга на серверах роуминга 


Анализ сети Ѕутапіес Апії\ігиѕ Согроге Еайіоп и 
составление ее схемы 


Несмотря на то, что в сети может применяться множество серверов, не 
следует настраивать их все в качестве серверов роуминга. Создание 
иерархической схемы сети позволит вам быстро выбрать серверы 
роуминга. 


На Рис. 6-1 показана схема сети крупного предприятия, работающего на 
трех континентах. Несмотря на то, что количество серверов Ѕутапќес 
АпНУша$ Согрогаќе Е4ійоп в организации существенно больше, чем 
показано на схеме, роль региональных серверов-указателей выполняют 
только перечисленные серверы. 


Рис. 6-1 Пример схемы сети предприятия 
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Выбор серверов для различных уровней иерархии 


При выборе серверов для различных уровней иерархи необходимо 
проанализировать требования, предъявляемые перемещающимися 
клиентами. Например, вы можете определить географию перемещения 
пользователей: заграничные поездки, перемещения в пределах страны или 
в пределах какого-либо небольшого региона внутри страны. Если 
пользователь выезжает в другие страны, то его список серверов должен 
содержать серверы стран нулевого уровня. Если же пользователь 
перемещается только внутри страны, то в список необходимо включить 
серверы, начиная с первого уровня. 


В зависимости от быстродействия сети, список может содержать только 
серверы верхнего уровня (для Рис. 6-1 — нулевого уровня). Это упростит 
создание списка серверов для клиентов. Единственным ограничением 
количества определяемых уровней является ограничение размера 
текстового файла 512 знаками. 


Создание списка серверов Зутатщес Апи\/ти$ Согрогае 
ЕЧ№оп нулевого уровня 


Для создания списка серверов можно использовать любой текстовый 
редактор, например, Блокнот. Текстовый файл со списком серверов 
должен содержать строки в следующем формате: 


<Іосаі><тип сервера><уровень><список серверов> 
где: 


ш <оса[> указывает клиенту, что это нулевой уровень серверов, к 
которым клиент должен пытаться подключиться при поиске сервера 
роуминга. 


ш <тип серверах задает тип данного сервера (например, родительский 
сервер, сервер изолятора, сервер Сгс.4а* или сервер предупреждений). 


ш <уровень> равен 0. 


и <список серверов> содержит перечень имен серверов, разделенных 
запятыми. (Между запятыми можно указывать пробелы.) 


Например, список серверов, показанный на Рис. 6-1, будет выглядеть 
следующим образом: 


<Іоса[> Рагепі 0 О5АЅуг,ЕџгореЅуг,АѕіаЅуг 


В данном примере это будет единственная строка в списке серверов для 
перемещающихся клиентов. Список указывает, что клиент должен 
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обратиться к трем перечисленным серверам и сравнить их время отклика. 
В зависимости от того, какой сервер покажет лучший результат, клиент 
продолжит поиск на более низких уровнях иерархии для выбранного 
континента. 


Создание иерархического списка серверов Зутатщес Апіїігиѕ 
Согрогае Еаійоп 


Для создания иерархического списка можно использовать любой 
текстовый редактор, например, Блокнот. Файл должен содержать строки в 
следующем формате: 


<компьютер> <тип сервера> <уровень> <список серверов> 
где: 
ш <компьютер> задает имя хоста сервера 


ш <тип сервера> задает тип данного сервера (например, родительский 
сервер, сервер изолятора, сервер Стс.4а* или сервер предупреждений) 


и <уровень> задает уровень, указанный в текстовом файле со списком 
серверов 


и <список серверов> содержит перечень имен серверов, разделенных 
запятыми (между запятыми можно указывать пробелы) 


Например, в организации, описанной на Рис. 6-1, для клиентов в США 
может применяться следующий список серверов: 


ОЗА$уг Рагепї 1 О5М№еѕіЅегуег,О5Еаѕібегуег 


Настройка поддержки роуминга на перемещающихся 


клиентах 


Настройка поддержки роуминга на перемещающихся клиентах включает 
выполнение следующих задач: 


и Включение и настройка роуминга на всех перемещающихся клиентах 


и Добавление в реестр всех перемещающихся клиентов сведений о 
серверах нулевого уровня 


Включение и настройка роуминга на всех 
перемещающихся клиентах 


Вы можете включить и настроить поддержку роуминга на клиентах 
бутащес АпіїУҮігиѕ Согрогаѓќе ЕЯ оп путем задания необходимых значений 
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в файле конфигурации (Стс.аї) или путем прямого редактирования 
реестра перемещающегося клиента с помощью Весе4И. Значения следует 
задавать в следующем разделе реестра: 


НКЕУ ГОСАГ_ МАСНІМЕ\ЅОЕТУАКЕ\ІЧТЕІЛГАМОеѕК\УігиѕРгоѓесіб\ 
СиттегиУег1юп\Ргодас(Сопаго] 


В Табл. 6-2 приведены описания параметров реестра. 


Табл. 6-2 Значения реестра для настройки перемещающихся 
клиентов 


РгоаџсіСопітоАКоатС!іепі 1: Включить поддержку 
перемещающегося клиента (по 
умолчанию). 


0: Выключить поддержку 
перемещающегося клиента. 





РгоаџсіСопіто\КоатОоџагапііпе 1: Включить роуминг центрального 
изолятора. 


0: Выключить роуминг центрального 
изолятора (по умолчанию). 





РгоаџсіСопіто\КоатАІегіѕ 1: Включить роуминг сервера 
предупреждений. 


0: Выключить роуминг сервера 
предупреждений (по умолчанию). 





РгоаисёСопіго\СһескЕогМ№емрРагепі Интервал проверки нового 
ІпќегуаПпЅесопіѕ родительского сервера (в секундах). (По 
умолчанию задано значение 30 секунд.) 





РгоаисёСопігоАСһесКРагепїпќегуаПп Интервал проверки доступности 
Мшиез родительского сервера (в минутах). (По 
умолчанию задано значение 120 минут.) 





Ргодас Сопо\5атр!еСоит(ЕогРагеп( Число проверок времени отклика и 

СһҺеск доступности каждого родительского 
сервера. Для вычисления 
окончательного результата все 
полученные значения усредняются. (По 
умолчанию задано значение 7.) 
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Табл. 6-2 Значения реестра для настройки перемещающихся 
клиентов 


РгоаисёСопігоЛЕіпаМеагеѕіРагепе Интервал проверки на наличие более 

ТпќегуаПаМіпиќеѕ близкого родительского сервера (в 
минутах). (По умолчанию задано 
значение 60 минут.) 














РгоаисіСопіто\КоатМапавіпРагепі Список родительских серверов для 
Геуе!0 проверки расстояния до них. 
РгоаисСопіто\КоатМапаоіпесКС Список серверов СКС для проверки 
Геуе!0 расстояния до них. 

Ргодас Сопто\КоапаМапазше Список серверов изолятора для 
ОпагапипеГеуе 0 проверки расстояния до них. 
РгодасСопго\КоапМапазшеА[ег( Список серверов предупреждений для 
Геуе!0 проверки расстояния до них. 





Информация о применении файлов конфигурации приведена в книге 
«бутатес Апі Үітиѕ Сотрогае Ейійоп: Справочник». 


Добавление в реестр всех перемещающихся 
клиентов сведений о серверах нулевого уровня 


В Ѕутапѓес АпНУши$ Согрогаѓе ЕЯ оп существуют следующие два способа 
добавления серверов нулевого уровня в реестры перемещающихся 
клиентов: 


ш Создайте файл (Сгс.4а®) с необходимыми параметрами реестра и 
передайте этот файл на перемещающиеся клиенты. 


ш С помощью утилиты МАУКоат.ехе включите необходимые параметры 
в реестр перемещающегося клиента. По умолчанию Ѕутапќес АпіУігиѕ 
Согрогае Е4ійоп копирует утилиту МАУКоат.ехе в установочный 
каталог клиента в процессе установки. 


Информация о применении файлов конфигурации приведена в книге 
«бутатес Апі Үігиѕ Сотрогаѓе Ейтоп: Справочник». 


Импорт списка серверов с помощью МАУВоат 


1 В каталоге исходных установочных файлов на клиенте бутащес 
АпНУ!шаз$ Согрогае ЕЯ оп создайте папку ТОМАУ и поместите в нее 
файл со списком серверов. 
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2 Установите клиента Ѕутапќес АпіїУігиѕ Согрогаќе ЕЯоп. 


В процессе установки содержимое папки ТоМА\У автоматически 
копируется в нужную папку. 


З В командной строке перейдите к папке, в которой находится утилита 
МАУКоат.ехе и файл со списком серверов, и введите следующую 
команду: 


МАУКоат /ітрогї Ѕегуег115(Е1е.хі 


где Ѕегуег115ЕПе.іхі — это текстовый файл со списком серверов. 


См. «Параметры командной строки» на стр. 178. 


Настройка поддержки роуминга на серверах роуминга 


Настройка роуминга на серверах Ѕутапѓес АпїҮігиѕ Согрогае ЕЯ оп 
включает выполнение следующих задач: 


ш Включение роуминга с помощью задания соответствующего 
параметра реестра на всех серверах роуминга 


ш Рассылка иерархического списка серверов на все серверы роуминга с 
помощью утилиты КоатАйтп.ехе, находящейся на диске 1 в папке 
АатТоо!ѕ. 


ш Дополнительная настройка распределения нагрузки, резервных и 
альтернативных серверов Ѕутапѓес АпіїҮігиѕ Согрогаѓе Ейійіоп 


Включение роуминга и рассылка иерархического списка 
серверов 


Для включения роуминга необходимо добавить параметр в реестр каждого 
сервера роуминга и разослать список серверов. Скопируйте КоатАйтп на 
компьютер, с которого вы будете рассылать иерархический список 
серверов на серверы роуминга. При запуске КоатА4йтп обращается к 
серверам, указанным в начале каждой строки в иерархическом списке 
сервера. КоатАйтп добавляет на каждом сервере параметр реестра со 
списком серверов, относящихся к следующему уровню иерархии. Если 
сервер оказывается недоступным, то он пропускается. 


Включение роуминга 


Ф Добавьте следующие параметры реестра типа РМОКОР: 


НКЕУ ГОСАГ МАСНІМЕ\ЅОЕТУАВЕ\ІЧТЕІЛІАМОеѕК\УігиѕРгоќесіб\ 
СштегиУегоп\РгодисСопио!\Воата$егуег 
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Рассылка иерархических списков серверов 


Ф В командной строке введите следующую команду: 
КоатАйтор /ітрогі зегуег $. 4хЕ 


где «Ѕѕегуег]і$і.хі» представляет имя созданного вами иерархического 
списка серверов. 
Пример сервера роуминга 


В организации есть сервер, доступный для всех серверов роуминга. 
Включите в файл Ѕегует1і$і.хї следующие строки: 


ОЗАфуг Рагепі 1 О05АМ/еѕіЅуг, ОЅАЕаѕіЅуг 
ЕџгореЅуг Рагепі 1 ЕОКОЕаѕіЅуг,ЕОКОМеѕібуг 
АзіаЅуг Рагепї 1 ЈарапЅуг,КогеаЅуг 


В Табл. 6-3 описаны данные файла $егуе! {4х заносимые в реестр 
каждого сервера роуминга. 


Табл. 6-3 Примеры значений параметров реестра 


О5А$уг КоатМапавіпеРагепіГеуеії | О5А№еѕ(5уг,05АЕаѕ(Ѕуг 





ЕџгореЅуг КоатМапаріпеРагепіГеуеї | ЕОКОЕаѕібу,ЕОСКОМеѕіЅуг 





Аѕіабуг КоатМапавіпеРагепіеуеї | ЈарапЅуг,КогеаЅуг 
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Настройка параметров перемещающихся 
клиентов 


В Табл. 6-4 перечислены параметры перемещающихся клиентов. 


Табл. 6-4 Параметры перемещающихся клиентов 
Выравнивание Если при наличии нескольких серверов вы хотите 
нагрузки равномерно распределить перемещающихся клиентов 


между ними, то вы можете выровнять нагрузку на серверы, 
указав, что клиенты должны считать все серверы равными, 
независимо от времени отклика того или иного сервера. 
Перемещающийся клиент будет опрашивать все серверы 
списка. Серверы роуминга отслеживают количество 
обслуживаемых ими клиентов бутащес АпіїУігиѕ Согрогае 
Е4а!юоп и сообщают это значение перемещающемуся 
клиенту. Клиент выбирает сервер с минимальным 
количеством клиентов. Этот сервер будет новым 
родительским сервером перемещающегося клиента. 
Параметр выравнивания нагрузки имеет более высокий 
приоритет, чем поиск ближайшего родительского сервера. 





Резервные серверы Вы можете указать резервные серверы для обработки 
запросов клиентов в случае недоступности серверов 
роуминга. Перемещающийся клиент проверяет время ответа 
первого ответившего сервера, указанного в списке. Если 
первый резервный сервер становится недоступным, то после 
проверки доступа к родительскому серверу управляемые им 
перемещающиеся клиенты переключатся на следующий 
указанный в списке резервный сервер. Резервные серверы не 
поддерживают выравнивание нагрузки. 





Альтернативные Помимо родительских серверов вы также можете настроить 

серверы для перемещающихся клиентов подключение к серверу 
центрального изолятора (на котором также должен быть 
установлен сервер Ѕутапќес АпїУігиѕ Согрогаѓе Е4юп), 
серверу предупреждений (АМ5?) и к серверу Сгс.Ча4. 
Последний сервер предоставляет перемешающимся 
клиентам файл настройки Сгс.Аа*. Применение пеагеѕі_ СЕС 
позволяет указать, что перемещающийся клиент должен 
получать параметры политики с указанного сервера и 
немедленно их обрабатывать. 


Примечание: Клиент не может подключаться к 
нескольким родительским серверам одного типа. 





Управление перемещающимися клиентами 
Настройка параметров перемещающихся клиентов 


Настройка параметров перемещающихся клиентов 


Вы можете настроить параметры перемещающихся клиентов, включив 
выравнивание нагрузки, задав резервные серверы, и разрешив 


подключение к серверам других типов. 


Настройка выравнивания нагрузки на серверы 


Ф 


Укажите между именами серверов в иерархическом списке знак 
равенства (=). 


Например: 
ЅошҺЕаѕіЅуг Рагепі 4 МіатіЅуг= АЏЙапіаЅуг= КістопаЅуг 


Настройка резервного сервера 


% 


Укажите в иерархическом списке серверов символ «больше» (>). 
Например: 
ЅошҺЕаѕіЅуг Рагепі 4 МіатіЅуг> АЙапіаЅуг> КісһтопаЅуг 


Включение подключения к серверам других типов 


1 


На перемещающихся клиентах присвойте параметру реестра, 
задающему тип сервера, значение 1. 


См. «Параметры реестра» на стр. 180. 


Введите в командной строке любую из следующих команд: 
МАУКоат /пеагеѕі рагепї 

МАУ Коат /пеагеѕї диагапііпе 

МАУКоат /пеагеѕі СКС 

МАУКоат /пеагеѕі_ајегіѕ 


Основное отличие между /пеагеѕі_рагепї и /пеагеѕі СКС проявляется 
при обработке файла конфигурации (Сгс.йаї). Применение 
Гпеагеѕі_рагепї указывает, что перемещающийся клиент должен найти 
ближайший родительский сервер. Параметры политики не 
обрабатываются до тех пор, пока клиент не подключится к 
родительскому серверу. Применение 

Гпеагеѕі_ СЕС позволяет перемещающимся клиентам немедленно 
получать с родительского сервера параметры политики и 
обрабатывать их. 
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Параметры командной строки 


В Табл. 6-5 описаны параметры командной строки, которые могут 
применяться с утилитами МАУКоат.ехе и КоатАйтп.ехе. 


Для применения параметров командной строки необходимы права доступа 
администратора. 


Табл. 6-5 Параметры командной строки 


Љ Отображение списка параметров с описанием их 
применения. 





Гітрогї <список Настройка разделов реестра сервера или клиента. С 

серверов> помощью программы КЌоатАйтп.ехе можно 
импортировать список серверов на удаленные серверы. 
С помощью программы МАУКоат.ехе можно 
импортировать список серверов в реестр локального 
компьютера. 


<список серверов> — это текстовый файл, в котором 
содержится список возможных родительских серверов. 





/ехрогі <файл> Вывод списка всех серверов роуминга, которые клиент 
может найти на всех уровнях для всех типов 
родительских серверов (родительский сервер, сервер 
изолятора, сервер предупреждений и сервер Сгс.да®). 


<файл> — это имя файла, в котором записаны 
необходимые данные. 


Файл, созданный с помощью команды экспорта, можно 
использовать в качестве списка серверов для импорта. 





Гіпѕќа] <путь> <имя Регистрирует и запускает службу перемещающегося 
новой службы> <имя клиента. Служба будет работать до тех пор, пока 
нового исполняемого компьютер не будет выключен. 


файла> 
<путь> задает путь к папке, в которую требуется 


скопировать программу МАУКоат.ехе. 


<имя нового исполняемого файла> — это имя 
МАУКоат.ехе. 


<имя нового исполняемого файла> — это имя 
МАУКоат.ехе. 





/гетоуе <имя новой Остановка и удаление МАУКоат.ехе. 
службы> 





Табл. 6-5 


Гпеагеѕі 
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Параметры командной строки 


Поиск и назначение ближайшего подходящего 
родительского сервера, сервера изолятора, сервера 
предупреждений или сервера Сгс.4а(. 


Необходимо, чтобы путь СКС родительского сервера 
был вручную задан в реестре. 








Гпеагеѕі_рагепі 


Поиск и назначение ближайшего к клиенту 
родительского сервера. 





Гпеагеѕї_дџагапіпе 


Поиск и назначение ближайшего к клиенту 
родительского сервера Изолятора. 





Гпеагеѕі СКС 


Поиск и применение файла конфигурации (Стс.Яай) с 
ближайшего сервера Сгс.даї. 


Необходимо, чтобы путь СЕКС родительского сервера 
был вручную задан в реестре. 





Гпеагеѕі_аіегіѕ 


Поиск и назначение ближайшего сервера 
предупреждений (АМ5?). 





Ісћеск_рагепїі 


Проверка доступности родительского сервера. 





/5Бадомга 


Отключение клиента от родительского сервера. 





Гіпе-пеѓуогк 
<затраченное-время-в- 
секундах> <время- 
паузы-в- 
миллисекундах> 
<серверы> 


Вывод информации о среднем промежутке времени, 
необходимом для установления связи с каждым из 
указанных серверов. 


<затраченное-время-в-секундах> указывает, сколько 
должно занять выполнение процесса. 


<время-паузы-в-миллисекундах> указывает частоту 
обращения к серверу. Например, при установке 
значения 10 000 клиент будет обращаться к серверу 
каждые десять секунд. 


<серверы> — список проверяемых серверов. Имена 
серверов разделяются запятыми. Не включайте пробелы 
между именами серверов и запятыми. 
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Параметры реестра 


Вы можете изменять значения параметров реестров, управляющих 
роумингом, с помощью редактора реестра, например, ВезеИ или Кевеї32. 


Поведением агента управляют параметры реестра, находящиеся в 
следующем разделе: 


НКЕҮ ГОСАГ_ МАСНІМЕ\ЅОЕТУАКЕ\ІЧТЕІЛГ АМОеѕК\УігиѕРгоѓесіб\ 
СотгтгепіУегѕіоп\РгойџосіСопіто] 


В Табл. 6-6 описаны параметры реестра, управляющие перемещающимися 
клиентами. 


Табл. 6-6 Параметры реестра для перемещающихся клиентов 


СһескЕогМемРагеппіегуайпЅесопіѕ Если компьютер не может найти 
ближайший родительский сервер при 
первом запуске, он периодически 
проверяет, работает ли сеть. 
Периодичность проверки задается с 
помощью этого параметра. По 
умолчанию задано значение 30 секунд. 





СһесКРагепіТп(егуаїа Міпиќеѕ Этот параметр определяет, как часто 
компьютер проверяет доступность своего 
родительского сервера. Если 
родительский сервер недоступен, то 
предпринимается попытка найти новый 
родительский сервер. По умолчанию 
задано значение 120 минут. 





КоатСііепі Этот параметр дает указание агенту 
сделать этот компьютер дочерним для 
ближайшего родительского сервера. 
Установите значение 0, если данный 
компьютер не должен становиться 
дочерним компьютером ближайшего 
родительского сервера. 





КоатОоагапіпе Если установлено значение 1, то 
пересылка в изолятор осуществляется на 
ближайший сервер, найденный в 
параметрах поиска изолятора. По 
умолчанию задано значение 0. 
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Табл. 6-6 Параметры реестра для перемещающихся клиентов 


Воат А ег($ 


Если установлено значение 1, то 
пересылка предупреждений АМ? 
осуществляется на ближайший сервер, 
найденный в параметрах поиска серверов 
предупреждений. По умолчанию задано 
значение 0. 








КоатсСсЕС 


Если задано значение 1, то клиент 
подключается к серверу, с которого от 
должен получать обновления файла 
конфигурации (Огс.4а®. По умолчанию 
задано значение 0. 





Коапабегуег 


Если установлено значение 1, то клиент 
подключается к наилучшему 
родительскому серверу. По умолчанию 
задано значение 0. 





РагепіСКСРаѓіћ 


Присваивает параметру РагепєСКСРаћ 
значение файла конфигурации (Сгс.да!). 
Агент копирует файл конфигурации на 
локальный компьютер и применяет его. 
См. приведенное выше описание 

ВоатС БС. 


Если параметрам КоатС|іепі и КоатСВС 
присвоено значение 1, то МАУКоат.ехе 
копирует файлы конфигурации с 
родительского сервера, а затем копирует 
файлы конфигурации с родительского 
сервера СКС и заменяет копию файла, 
полученную с родительского сервера. 





Рагеп луеОражеНяРа® 


Определяет каталог в основном каталоге 
МАУ, например, 
\Муйуеирд4аево$Гуеира.5 


Файл .Һѕ должен находиться в ОЅЮЕКІУЕ/ 
РгоэгатЕЦе5/Зуглащес/Тлуе Ор4ае. 


В этот каталог агент копирует полученный 
с хоста файл ШуеОр4ае. 
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Работа с журналами 


Эта глава содержит следующие разделы: 

ш Сведения о журналах 

ш Сортировка и фильтрация записей журналов 
ш Просмотр журналов 


и Удаление записей из журналов 
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Сведения о журналах 


Журналы позволяют централизованно получать информацию об 
обнаруженных вирусах и об осмотрах, выполняемых в сети. С помощью 
бутащес Ѕуѕќет Сещег вы можете выполнять следующие операции: 


Просматривать данные на уровне группы серверов, отдельного сервера 
или на уровне управляемой рабочей станции. Кроме того, на каждом 
клиенте бутащес АпіїҮігиѕ Согрогае ЕЯ оп хранится локальная 
копия собственного журнала событий. Данные можно просматривать 
с помощью пользовательского интерфейса клиента Ѕутапќес АпіҮігиѕ 
Согрогаѓе ЕЧ1 оп. 


Сортировать и фильтровать записи журналов. 


Выполнять различные действия на основании данных из записей 
журналов. Например, если в журнале вирусов есть запись об 
обнаружении вируса, то вы можете выполнить определенное действие, 
например, удалить вирус или переместить зараженный файл в 
центральный изолятор. 


Экспортировать данные в файл Мисгозой Ассеѕѕ (в формате „па 4Ь) или 
в файл с разделителями-запятыми (С$У). 


Удалять данные журналов. 


бутащес АпіҮігиѕ Согрогае ЕФНоп поддерживает следующие типы 
журналов, описанные в Табл. 7-1. 


Табл. 7-1 Типы журналов 





Журнал Содержит информацию о запуске и завершении |ш Группы 
событий работы Ѕутапќес АпїУігиѕ Согрогае Ейійоп, серверов 


информацию о запущенных, остановленныхи |ш Отдельные 
прерванных осмотрах, об изменениях серверы 
конфигурации, обновлениях файлов описаний 
вирусов, о заражении вирусами, а также 
сведения об объектах, переданных в 
центральный изолятор и в центр Ѕутапќес 
Ѕесигіќу Кеѕропѕе. 


ш Отдельные 
клиенты 











Табл. 7-1 
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Типы журналов 











Журнал Содержит информацию об осмотрах, Группы 
осмотров выполненных или работающих на клиентах серверов 
Ѕутапќес АпіїУігиѕ Согрогае Ейібіор на уровне Отдельные 
группы серверов, отдельного сервера или серверы 
рабочей станции. Имеется возможность указать Олпеав 
промежуток времени для отбора элементов Еее 
журнала. Например, можно просмотреть 
сведения только об осмотрах, выполненных за 
последние семь дней. 
Журнал В этом журнале перечислены все вирусы, Группы 
вирусов обнаруженные на выбранных компьютерах или серверов 
группах серверов. Выбрав объект в списке, Отдельные 
можно применить к нему дополнительные серверы 
действия, например, удалить или изолировать. В Отдельные 
журнале вирусов представлены подробные Клиенты 
сведения о каждом случае заражения, например, 
имя и местонахождения зараженного файла, 
имя зараженного компьютера, первичное и 
вторичное действия, предусмотренные на случай 
обнаружения вируса, а также сведения о том, 
какое действие было выполнено. 
Журнал Содержит информацию о сплошных проверках Группы 
сплошных | серверов и групп серверов. серверов 
проверок Отдельные 
серверы 











Сортировка и фильтрация записей журналов 


При просмотре журналов имеется возможность просматривать только 
элементы, относящиеся к определенным датам. Эта функция ОТНОСИТСЯ К 
журналу вирусов, журналу сплошных проверок, журналу осмотров и 


журналу событий. Можно выбрать следующие диапазоны дат: 


ш Сегодня 


ш Последние 7 дней 


ш Текущий месяц 
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Сортировка и фильтрация записей журналов 


ш Все элементы 


ш Выбранный диапазон дат 


Вы также можете фильтровать список событий, включая в него лишь 
интересующие вас события. 


Сортировка и фильтрация записей журналов 


При работе с журналом вирусов, журналами осмотров и с журналом 
событий можно сортировать данные по значениям любого столбца. 


При работе с этими журналами можно фильтровать записи по дате. При 
работе с журналом событий возможна также фильтрация по типу события. 


Сортировка данных 


Ф Щелкните на заголовке столбца 


При первом щелчке в заголовке столбца появится значок сортировки 
по возрастанию. При втором щелчке в заголовке столбца ПОЯВИТСЯ 
значок сортировки по убыванию. 


Фильтрация записей журналов по дате 


1 В окне консоли Ѕутапќес Ѕуѕќет Сепіег щелкните правой кнопкой 
мыши на сервере или группе серверов, затем выберите команды Все 
задачи > бутащес АпіУігиѕ > Журналы, а затем выберите один из 
следующих вариантов: 


Журнал событий 
Журнал осмотров 
Журнал вирусов 


Журнал сплошных проверок 


2 Выберите в списке одно из следующих значений: 


Сегодня 
Последние 7 дней 
Текущий месяц 
Все элементы 


Диапазон 


Если был выбран Диапазон, то укажите начальную и конечную 
даты и нажмите кнопку ОК. 
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Фильтрация данных журнала событий по типу событий 


1 


В окне консоли Ѕутапќѓес Ѕуѕќет Сепќег щелкните правой кнопкой 
мыши на сервере или группе серверов, и выберите команды Все задачи 
> буташес АпіУігиѕ > Журналы > Журнал событий. 


В окне журнала событий щелкните на значке фильтра. 


В окне фильтра журнала событий выберите события, которые должны 
быть включены в список. 


Изменение конфигурации 

Запуск и завершение работы М№огіоп АпіУігиѕ 
Файл описаний вирусов 

Пропуск осмотра 

Отправка объекта на сервер изолятора 


Доставка объекта в центр Ѕутапќес Ѕесигіќу Кеѕропѕе 


Нажмите кнопку ОК. 
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Просмотр журналов 


В Табл. 7-2 описаны журналы, которые можно просмотреть с помощью 
консоли зутащес Ѕуѕїет Сепїег. 


Табл. 7-2 Журналы 
Журнал ш Науровне группы серверов позволяет просмотреть 
вирусов информацию о всех вирусах, найденных в этой группе. 


ш Науровне сервера позволяет просмотреть информацию о всех 
вирусах, найденных на клиентах, управляемых этим сервером. 


ш Науровне клиента позволяет просмотреть информацию о всех 
вирусах, найденных на этом клиенте. 








Журнал ш Науровне группы серверов и на уровне сервера позволяет 
сплошных просмотреть информацию о всех сплошных проверках на 
проверок данном сервере или на всех серверах группы. 

Журнал ш Науровне группы серверов позволяет просмотреть 
осмотров информацию о всех осмотрах, выполненных в этой группе. 


(текущихи ш На уровне сервера позволяет просмотреть информацию о всех 
плановых) сплошных проверках, выполненных на клиентах, управляемых 
этим сервером. 


ш Науровне клиента позволяет просмотреть информацию о всех 
сплошных проверках, выполненных на этом клиенте. 





Просмотр журналов 


Вы можете просмотреть журнал вирусов, журнал сплошных провероки 
журнал осмотров. 


См. «Работа с журналом вирусов» на стр. 189. 


Просмотр журнала вирусов 


Ф В окне консоли Ѕутапќес Ѕуѕїет Сещег щелкните правой кнопкой 
мыши на группе серверов, сервере или отдельном клиенте, и выберите 
команды Все задачи > бутащес АпіУігиѕ > Журналы > Журнал 
вирусов. 


См. «Информация о значках журнала событий» на стр. 194. 
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Просмотр журнала сплошных проверок 


1 Вокне консоли Ѕутапќес Ѕуѕќет Сегиег щелкните правой кнопкой 
мыши на сервере или группе серверов, и выберите команды Все задачи 
> бутащес АпіУігиѕ > Журналы > Журнал сплошных осмотров. 


2 В окне журнала сплошных осмотров нажмите кнопку Просмотр 
результатов для просмотра результатов сплошных проверок. 


Просмотр журнала осмотров 


Ф В окне консоли бутащес Ѕуѕѓет Сещег щелкните правой кнопкой 
мыши на группе серверов или на отдельном клиенте, и выберите 
команды Все задачи > Ѕутапќес АпНУ!гиз > Журналы > Журнал 
осмотров. 


Работа с журналом вирусов 


В окне журнала вирусов показаны значки с информацией о найденных 
вирусах. С помощью этого окна вы также можете выполнять различные 
действия, например, сохранять файлы в формате С$У. 





Примечание: Нельзя применить дополнительные действия к данным 
электронной почты. Для сжатых файлов можно выполнить лишь 
ограниченный набор действий. 





В Табл. 7-3 приведено описание значков журнала вирусов. 





Табл. 7-3 Значки журнала вирусов 
Ез Файл заражен. 
Файл не заражен. Файл не был заражен, либо был успешно 


исправлен. Для получения более подробных сведений просмотрите 
действия, примененные к файлу. 





Произошла ошибка, связанная с этим файлом. 





№, 
[=] Закрыть окно журнала вирусов. 
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В Табл. 7-4 приведены описания действий, которые можно выполнить с 
помощью окна журнала вирусов. 


Табл. 7-4 Действия журнала вирусов 


Отменить действие буташес АпіїУігиѕ Согрогае Е41оп позволяет 
отменить последнее действие, выполненное над 
зараженным файлом, включая удаление этого файла из 
изолятора и удаление расширения ‚Ура у 
переименованного файла. Ѕутапќес АпїУігиѕ Согрогаќе 
Еаііоп не может восстановить удаленный файл. 
Отменить действия, примененные к сжатым файлам, 
нельзя. 





Исправить Файлы описаний вирусов Ѕутапіес Апи\Уигаз Согрогае 
Е4а!юоп обновляются очень часто. Файл, который не 
удалось исправить вчера или несколько недель назад, 
может быть исправлен после обновления описаний 
вирусов. Применить это действие к сжатым файлам 
нельзя. 





Удалить файл Вы можете удалить любой зараженный файл (в том 
числе сжатый), который хранится в изоляторе или 
журнале вирусов. Удаленные файлы восстановить 
нельзя. 





Изолировать Если вы определили, что Ѕутапќес АпіїУігиѕ Согрогае 
Е4ійоп оставил зараженный файл без изменений, то 
такой файл следует переместить в изолятор, чтобы 
вирус не мог распространяться. Сжатые файлы также 
можно переместить в изолятор. 





Экспортировать Вы можете экспортировать информацию о выбранном 
объекте журнала вирусов или журнала событий в файл 
СЅУ или в базу данных М1сгозоЁ Ассезз. 





Работа с журналом вирусов 


Журнал вирусов позволяет отменить последнее действие, выполненное над 
файлом, исправить файл, удалить его, либо переместить файл в 
центральный изолятор. Вы также можете экспортировать данные журнала 
вирусов. 


Отмена последнего выполненного действия 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Отменить действие. 
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2 Вокне действий нажмите кнопку Вернуть. 


Исправление зараженного файла 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Исправить. 


2 В окне действий нажмите кнопку Исправить. 


Удаление зараженного файла 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Удалить. 


2 Вокне действий нажмите кнопку Удалить. 
Удаленные файлы восстановить нельзя. 
Перемещение файлов в центральный изолятор 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Изолировать. 


2 В окне действий нажмите кнопку Изолировать. 


Экспорт данных журнала вирусов 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Экспорт. 


2 Вспискетипов сохраняемых файлов выберите одно из следующих 
значений: 


и СУ 


ш База данных Ассеѕѕ 
З В поле имени файла укажите имя. 


4 Нажмите кнопку ОК. 


Работа с журналом осмотров 


В окне журнала осмотров показаны значки с информацией о найденных 
вирусах. С помощью этого окна вы также можете выполнять различные 
действия, например, сохранять данные в формате С$У. 





Примечание: Действия над данными электронной почты производить 
нельзя, а к сжатым файлам применяется ограниченный набор действий. 
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Просмотр журналов 


В Табл. 7-5 приведено описание значков. 


Табл. 7-5 Значки журнала осмотров 
Ез Файл заражен. 








Файл не заражен. Файл не был заражен, либо был успешно 


исправлен. Для просмотра более подробных сведений просмотрите 


действия, примененные к файлу. 





Закрыть окно журнала осмотров. 








Сохранение данных журнала осмотров в файле в формате списка с 


Просмотр свойств объекта. 


разделителями-запятыми (.сѕу). 





Ф? Отображение справочной информации о журнале осмотров. 





В Табл. 7-6 приведены описания действий, которые можно выполнить с 
помощью окна журнала осмотров. 


Табл. 7-6 Действия журнала осмотров 


Отменить действие 


Ѕутапїіес АпіїУігиѕ Согрогае Едібіоп позволяет 
отменить последнее действие, выполненное над 
зараженным файлом, включая удаление этого файла из 
изолятора и удаление расширения уп у 
переименованного файла. Ѕутапѓес АпїУігиѕ Согрогаќе 
Еаііоп не может восстановить удаленный файл. 
Отменить действия, примененные к сжатым файлам, 
нельзя. 





Исправить 


Файлы описаний вирусов Ѕутапіес Апи\Уигаз Согрогае 
Е4!юоп обновляются очень часто. Файл, который не 
удалось ранее, может быть исправлен после обновления 
описаний вирусов. Применить это действие к сжатым 
файлам нельзя. 





Удалить файл 


Вы можете удалить любой зараженный файл (в том 
числе сжатый), который хранится в изоляторе или 
журнале осмотров. Удаленные файлы восстановить 
нельзя. 








Работа с журналами 
Просмотр журналов 
Табл. 7-6 Действия журнала осмотров 
Изолировать Если вы определили, что бутащес АпіїУігиѕ Согрогае 


Е4!юоп оставил зараженный файл без изменений, то 
такой файл следует переместить в изолятор, чтобы 
вирус не мог распространяться. Сжатые файлы также 
можно переместить в изолятор. 





Экспорт Вы можете экспортировать информацию о выбранном 
объекте журнала осмотров или журнала событий в файл 
СЅУ или в базу данных М1сгозоЁ Ассезз. 





Работа с журналом осмотров 


Журнал осмотров позволяет отменить последнее действие, выполненное 
над файлом, исправить файл, удалить его, либо переместить файл в 
центральный изолятор. Вы также можете экспортировать данные журнала 
осмотров. 


Отмена последнего выполненного действия 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Отменить действие. 


2 В окне действий нажмите кнопку Вернуть. 


Исправление зараженного файла 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Исправить. 


2 В окне действий нажмите кнопку Исправить. 


Удаление зараженного файла 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Удалить. 


2 Вокне действий нажмите кнопку Удалить. 
Удаленные файлы восстановить нельзя. 
Перемещение файлов в центральный изолятор 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Изолировать. 


2 В окне действий нажмите кнопку Изолировать. 
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Экспорт данных журнала осмотров 


1 Щелкните на файле правой кнопкой мыши и выберите команду 
Экспорт. 


2 Вспискетипов сохраняемых файлов выберите одно из следующих 
значений: 


и СУ 


и База данных Ассеѕѕ 
В поле имени файла укажите имя. 


Нажмите кнопку ОК. 


Информация о значках журнала событий 


В окне журнала событий с помощью значков отображается информация о 
найденных вирусов. С помощью этого окна вы также можете выполнять 
различные действия, например, сохранять данные в файле СЅУ. 


В Табл. 7-7 приведено описание значков. 


Табл. 7-7 Значки журнала событий 


Получить информацию о событии. 





Произошла ошибка, связанная с этим событием. 





Закрыть окно журнала событий. 





Просмотр свойств объекта. 





Сохранить данные журнала событий в файле СЅУ или в файле базы 
данных Мисгозой Ассез$. 





Отфильтровать записи журнала событий по следующим 
категориям: 


я чвывЯ 


ш Изменение конфигурации 

ш Запуск или завершение работы бутащес АпіїУігиѕ Согрогае 
Еаійоп 

Файл описаний вирусов 

Пропуск осмотра 


Пересылка объекта в изолятор 


Доставка объекта в центр Ѕутапќес Ѕесигіќу Везропзе 





Ф Просмотреть справочную информацию о журнале событий. 
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Удаление записей из журналов 


Вы можете настроить бутамес АпіУігиѕ Согрогаѓе Е4ібіоп таким образом, 
чтобы из журналов автоматически удалялись данные, хранящиеся в них 
дольше определенного времени. 


Настройка частоты удаления 


1 


В консоли Ѕутапќес Ѕуѕѓет Семщег щелкните правой кнопкой мыши на 
группе серверов, отдельном сервере или клиенте, и выберите команды 
Все задачи > бутащес АпиУ!ги$ > Настройка журналов. 


В окне параметров журналов выберите интервал времени, по 
истечение которого записи должны удаляться из журналов. 


Нажмите кнопку ОК. 


Эта операция не удаляет данные, а только скрывает их при просмотре 
журналов. Чтобы полностью удалить записи журнала, необходимо 
удалить файлы с расширением 108, содержащие записи событий. 
События заносятся в файлы 109, хранящиеся в каталоге [.05$, по 
одному файлу для каждого дня недели. Имена этим файлам 
присваиваются в соответствии с днем их создания. 


Алфавитный указатель 





А 


антивирусная защита 12, 13, 30 


В 


вторичный сервер 31 


г 


труппы клиентов 
создание 43, 48 

группы серверов 
блокировка и разблокирование 36 
выбор первичного сервера 39 
изменение паролей 37 
как просмотреть 41 
обнаружение серверов и клиентов 13 
обновление сведений на консоли 29 
объединение серверов 35 
переименование 39 
перемещение сервера в другую группу 

серверов 41 

планирование 41 
просмотр 41 
создание 35 
сохранение паролей 38 
сохраненные в кэше пароли 37 
удаление 42 
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дата выпуска файла описаний, проверка 153 
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настройка 63 
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сообщения 55 
Вгоаасаѕі 60 
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сети 57 
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сведения 53 
тестирование 70 
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диск для аварийного восстановления, удаление 
загрузочных вирусов 164 
дополнительные параметры обнаружения 57 


Ж 


журнал вирусов 
значки 189 
просмотр 188 
сортировка столбцов данных 185 
журнал осмотров 
значки 191 
сортировка столбцов 185 
журнал предупреждений 
копирование содержимого в буфер обмена 75 
просмотр подробных сведений 75 
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З 


заражение, обработка 157 
значки 
журнал вирусов 189 
журнал осмотров 191 


И 


изолятор, перемещение файлов 191, 193 
интенсивное обнаружение 21, 24 
исключение файлов 117 

использование процессора, настройка 128 


К 


клиенты 
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осмотром 86 
просмотр списка вирусов 153 
компьютеры 
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Л 


локальное обнаружение 20, 24 


метод обнаружения «Только загрузка из кэша» 20 
метод передачи вирусных описаний 
обновление серверов МеМаге 135 
примеры реализации 154 
модемы, настройка для системы А]егі Мапазетепе 
бумет 65 


Н 


настройка 
действия для предупреждений 53 
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параметры исключения файлов из 
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сведения 106 
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дополнительных параметров обнаружения 57 


о 


обнаружение адресов в кэше 20 
обнаружение ІР 22 
осмотры 
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выбор файлов и папок для осмотра 121 
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отображение сообщения на клиенте 110 
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осмотр при регистрации 128 
плановые осмотры 96 
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изменение 102 
удаление 102 
сжатые файлы 123 
удаление запланированных 102 


п 


параметры осмотра при регистрации 128 

пароль, сохранение и изменение 38 

первичный сервер 30 

пейджинговые службы, настройка для АМ$ 67 

подсеть, обнаружение ІР 22 

постоянная защита 
настройка для почтовых программ 86 
поддержка программ электронной почты 92 
сведения 82 


Р 


режимы просмотра 
изменение 15 
объекты в консоли 13 
родительский сервер 31 
роуминг, поддержка перемещающихся 
клиентов 167 
ручные осмотры 
настройка 94 
параметры 82 


С 
серверы 
вторичный 31 
изменение первичных и родительских 
серверов 40 
объединение серверов в группы 35 
первичный 30 
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обнаружение ІР 22 
сообщение для пейджера, ввод 66 
сообщение о вирусе, отображение на зараженном 
компьютере 110 
состояние экспорта, просмотр 72 
список вирусов 153 
сравнение журналов разных типов 188 
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Гоѓџиѕ М№оќеѕ, настройка осмотров 86 


$ 


бутащес Ѕуѕќет Сетег 
выделение найденных объектов 28 
запуск 13 
значки 15 
обновление сведений на консоли 29 
режимы просмотра консоли 13 


Поддержка 





Обслуживание и 
техническая поддержка 


Компания Ѕутапќес стремится обеспечивать высокое качество 
обслуживания клиентов во всем мире. Она предоставляет помощь 
профессионалов в любой точке мира для решения вопросов, связанных с 
применением программного обеспечения и услуг. 


Порядок обслуживания клиентов и технической поддержки в разных 
странах различен. 


Если у вас возникнут вопросы относительно описанных ниже услуг, 
обратитесь к разделу «Центры обслуживания клиентов и технической 
поддержки». 


Регистрация и лицензии 


Если для работы с продуктом необходима регистрация или код лицензии, 
рекомендуем вам обратиться на М/еБ-сайт регистрации и лицензирования 
фирмы буташщес, расположенный по адресу мүгү.ѕутапќес.сот/сегііћсаѓе. 
Кроме того, можно обратиться по адресу Һір://ууғу.ѕутапќес.сот/ 
ќесһѕирр/епі/епѓегргіѕе.Һті, выбрать программный продукт, который 
необходимо зарегистрировать, и воспользоваться соответствующей 
ссылкой для лицензирования и регистрации на домашней странице этого 
продукта. 


Если вы приобрели подписку на техническую поддержку, то для решения 
технических вопросов можно обратиться в компанию Ѕутапќес по 
телефону или через Интернет. При первом обращении в службу 
технической поддержки будьте готовы назвать номер вашего 
лицензионного сертификата или контактный идентификатор, полученный 
при регистрации продукта, чтобы сотрудники службы поддержки могли 
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проверить ваше право на получение соответствующей услуги. Если вы не 
приобрели подписку на техническую поддержку, то для получения 
подробных сведений о предоставляемых услугах технической поддержки 
обратитесь в отдел обслуживания клиентов фирмы Ѕутапќес или по месту 
приобретения продукта. 


Обновление средств защиты 


Самые последние сведения о вирусах и потенциальных угрозах можно 
получить на МеБ-сайте бупзатиес Ѕесигіќу Кеѕропѕе (ранее называвшемся 
Центром антивирусных исследований - Апііуігиѕ Кеѕеагсһ Сещег) по 


адресу: 
Һр://ѕесигіќугеѕропѕе.ѕутапќес.сот 


На этом сайте представлены обширные сведения по вопросам обеспечения 
безопасности и о вирусных угрозах, а также новейшие файлы описаний 
вирусов. Описания вирусов также можно загрузить с помощью функции 
Гіуе0рааѓе, входящей в состав программных продуктов. 


Продление подписки на получение антивирусных обновлений 


Приобретение вместе с программным продуктом пакета услуг по его 
обслуживанию позволяет загружать бесплатные обновления описаний 
вирусов на протяжении срока действия договора об обслуживании. Если 
срок действия договора об обслуживании закончился, обратитесь по месту 
приобретения продукта или в отдел обслуживания клиентов компании 
Ѕутапќес за информацией об условиях продления договора об 
обслуживании. 
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М/еб-сайты компании Зутащес 


Домашняя страница Зутащес на различных языках 


Наанглийском языке: Һир://угу.ѕутапќес.сот 
На русском языке: Һер://угугу.ѕугпапѓес.ги 
На французском языке: Һир://мугу.ѕутпапќес.Ёт 
На немецком языке: Һер://мугу.ѕутпапќес.ае 
На итальянском языке: Һер://уғугу.ѕугпапїѓес.1 
На голландском языке: Һр:// уугу.ѕугпапѓес.п] 


Зутащес Ѕесигіїу Веѕропѕе 


Бер://5есигИугезропзе.зуташщес.сота 


Страница Зутащес Епїегргіѕе Ѕегуісе апа Ѕиррогї 
Һер://угугу.ѕугпапѓес.сот/ќесһѕирр/і7ѕоЇиііоп5/ 
Бюллетени новостей для отдельных продуктов 


США и Азиатско-Тихоокеанский регион, на английском языке: 
Һир://Љугу.ѕугтпапќес.сот/ќесћѕирр/шебп/іпдех.Һті 


Европа, Ближний Восток и Африка, на английском языке: 


Һер://угугу.ѕугпапѓес.сот/гевіоп/тев_ецшќесһѕирр/Ьшейп/іпдех.Һті 


На французском языке: 
Һер://мугу.ѕугтпапќес.согт/теріоп//'есһћѕирр/Биебп/іпдех.Һті!. 


На немецком языке: 


Һер://мугу.ѕугтпапќес.сог/теріоп/ае/ќесһћѕирр/Бшебп/іпдех.Һті 


На голландском языке: 


Һир://угу.ѕугтпапќес.сот/теріоп/п1/есһѕирр/Ьшейп/паех.Һті! 


На итальянском языке: 


Һер://угу.ѕугтпапќес.сот/теріоп//'есһћѕирр/Ьшейп/іпдех.Һт] 
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Техническая поддержка 


Являясь составной частью центра Ѕутапќес Ѕесигіќу Везропзе, наша группа 
глобальной технической поддержки обеспечивает работу центров 
поддержки по всему миру. Нашей основной деятельностью являются 
ответы на вопросы о функциях и программных продуктах, их установке и 
настройке, а также пополнение базы знаний, доступной через Интернет. 
Мы работаем в тесном сотрудничестве с другими подразделениями 
компании Ѕутапќес, что позволяет отвечать на ваши вопросы в 
кратчайшие сроки. Например, мы сотрудничаем с отделом разработки 
продуктов и сантивирусными исследовательскими центрами для 
обеспечения работы служб оповещения и обновления описаний вирусов в 
случае распространения новых вирусов и для рассылки оповещений. Мы 
предлагаем следующие услуги: 


и Различные варианты поддержки, позволяющие выбрать набор 
необходимых услуг для организации любого размера; 


ш Предоставление поддержки по телефону и через Интернет, что 
позволяет найти решение в кратчайшие сроки и получить самую 
свежую информацию; 


и Обновления программных продуктов, позволяющие автоматически 
обновлять средства защиты; 


ш Обновления сигнатур и описаний вирусов, обеспечивающие высокий 
уровень безопасности; 


ш Глобальная поддержка с участием специалистов центра бутащес 
бесигиу Кеѕропѕе, доступная ежедневно и круглосуточно по всему миру 
на нескольких языках; 


ш Дополнительные функции, такие как служба оповещения Ѕутапќес и 
возможность назначения менеджера по техническим вопросам, 
расширяющие возможности для получения эффективной и 
профессиональной поддержки. 


Сведения о предлагаемых в настоящее время программах поддержки 
можно получить на нашем МеБ-сайте. 
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Что необходимо для обращения в службу поддержки 


Пользователи, заключившие договор о технической поддержке, могут 
обращаться в службу технической поддержки по телефону или через 
Интернет по следующему адресу или по адресу одного из указанных ниже 
М`еБ-сайтов региональной службы поддержки. 


мүүг.ѕугтпапќес.сот/есһѕирр/еп/епќегргіѕе.Һіті 


При обращении в службу поддержки вам потребуется сообщить 
следующую информацию: 


ш Номер версии программного продукта 
ш Сведения об аппаратном обеспечении 


и Объем оперативной памяти, емкость диска, сведения о сетевом 
адаптере 


ш Сведения об операционной системе 

ш Номер версии и пакета обновления 

ш Топология сети 

ш Сведения о маршрутизаторе, шлюзе и ІР-адресах 
ш Описание возникших неполадок 

ш Сообщения об ошибках, файлы журналов 


ш Действия по устранению неполадок, выполненные перед обращением 
в компанию Ѕутапќес 


и Сведения об изменениях, недавно внесенных в конфигурацию 
программного обеспечения или сети 


Обслуживание клиентов 


В Центре обслуживания клиентов компании Ѕутапѓіес можно получить 
сведения по вопросам, не связанным с технической поддержкой, 
например: 


ш Общие сведения о продукте (например, основные функции, 
поддерживаемые языки, торговые представительства в вашем 
регионе ит.д.) 


ш Основные методы устранения неполадок, например, как узнать версию 
продукта 


и Последние данные об обновлениях программного продукта 
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и Инструкции по обновлению и модернизации программного продукта 
и Инструкции по регистрации программного продукта или лицензии 

и Сведения о программах лицензирования компании бутащес 

и Информация о контрактах на льготное обновление и обслуживание 

и Замена компакт-дисков и руководств 


и Обновление регистрационных данных в связи с изменением адреса 
или имени владельца программного продукта 


ш Описание различных вариантов технической поддержки, 
предлагаемых компанией бутащес 


Подробные сведения об обслуживании клиентов можно получить на МУеБ- 
сайте обслуживания и поддержки компании Ѕутапќес, а также в центре 
обслуживания клиентов компании Ѕутапќес. Номера телефонов и адреса 
М/еБ-сайтов центра обслуживания клиентов, расположенного в вашем 
регионе, можно найти в разделе «Центры обслуживания клиентов и 
технической поддержки», приведенном в конце главы. 


Центры обслуживания клиентов и 
технической поддержки 


Европа, Ближний Восток и Африка 


М/еб-сайты обслуживания и технической поддержки 
компании Зутащес 


Наанглийском языке: мии. зутащес.сот/еизарроги/ 
На французском языке: мии. зутащес.Н/Язиррог 

На немецком языке: утиги.зутащес.4е/Чезарроги/ 
На итальянском языке: угугүг.ѕутпапќес.1/1єѕиррогі/ 

На голландском языке: муу.ѕутапќес.пі/п]ѕиррогі/ 


ЕТР-сайт компании бутащес:  Ёр.зуташщес.сот 
(Загрузка сведений по 

техническим вопросам и 

последних пакетов обновлений) 


Посетите М!еБ-сайты обслуживания и технической поддержки компании 
бутащес, на которых можно найти технические и общие сведения о 
различных программных продуктах. 
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Зутащес Ѕесигіїу Веѕропѕе 


Һер://ѕесигіќугеѕропѕе.ѕутапќес.сот 


Бюллетени новостей для отдельных продуктов 


США, на английском языке: 


Һир://Љугу.ѕугтпапќес.сот/ќесћѕирр/шебп/іпдех.Һті 


Европа, Ближний Восток и Африка, на английском языке: 


Һер://угугу.ѕугпапѓес.сот/гевіоп/тев_ецшќесһѕирр/Ьшейп/іпдех.Һті 


На французском языке: 


Һер://уугу.ѕугпапѓес.сот/геріоп/Ёт/ќесһѕирр/Ьшейп/іпаех.Һті] 


На немецком языке: 


Һер://мугу.ѕугтпапќес.сог/теріоп/ае/ќесһћѕирр/Биебп/іпдех.Һті 


На голландском языке: 


Һеир://угу.ѕугтпапќес.сот/теріоп/п1/есһѕирр/Ьшейп/паех.Һті! 


На итальянском языке: 


Һер://уугу.ѕугпапѓес.сот/гевіоп/ії/ќесһѕирр/Б:Шейп/іпдех.Һт] 


Отдел обслуживания клиентов компании Ѕутапїес 


Для получения информации, не касающейся технических вопросов, и 
рекомендаций по выполнению ряда задач можно обратиться по 
указанным ниже телефонам на одном из следующих языков: английском, 
немецком, французском или итальянском: 


Австрия + (43) 150 137 5030 
Бельгия + (32) 2 2750173 
Великобритания + (44) 20 7744 0367 
Германия + (49) 69 6641 0315 
Дания + (45) 35 44 57 04 
Ирландия + (353) 1811 8093 
Испания + (34) 91 7456467 
Италия + (39) 02 48270040 
Люксембург + (352) 29 84 79 50 30 


Нидерланды + (31) 20 5040698 
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Норвегия + (47) 23 05 33 05 
Финляндия + (358) 9 22 906003 
Франция + (33) 170 20 00 00 
Швеция + (46) 8 579 29007 
Швейцария + (41) 2 23110001 
ЮАР + (27) 11 797 6639 
Прочие страны + (353) 1811 8093 


(только на английском языке) 


Почтовый адрес отдела обслуживания клиентов 
компании Зутащес 


бутащес Ма 

Сиѕѓіотег Ѕегуісе Сегиге 

Епгоре, МіаІе Еаѕї апа АВлса (ЕМЕА) 
РО Вох 5689 

Риш 15 

Шејапа 


Сведения для клиентов из Азиатско-Тихоокеанского региона 


Компания Ѕутапѓес обеспечивает техническую поддержку и обслуживание 
клиентов по всему миру. В различных странах обслуживание клиентов 
организовано по-разному. В частности, в некоторых регионах нет 
представительства компании Ѕутапќес, и указанные услуги 
предоставляются международными партнерами Ѕутапќес. Для получения 
общей информации обратитесь в региональный отдел обслуживания и 
поддержки компании Ѕутапќес. 
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Отделы обслуживания клиентов и технической 


поддержки 


Австралия 


бутащес АизгаПа 
Іехе1 2, 1 Јоіиѕ Ауепае 
Мог Куде, №5М7 2113 
Аџѕігаһа 


Основной номер телефона 
Факс 
М/еБ-сайт 


Техническая поддержка 
по плану Со4 


Информация о контрактах 
технической поддержки 


Гонконг 


бутащес Нопз Коп 
СепігаІ Раға 

Заце #3006 

30% Ноог, 18 На Фопг Коаа 
М/апсЬа1 

Нопе Копо 


Основной номер телефона 
Техническая поддержка 
Факс 

М/еБ-сайт 


+61 2 8879 1000 
+61 2 8879 1001 
Һр://ѕегуісе.ѕугпапѓес.согт 


1800 805 834 — 2о!4.аа@зуташщес.сота 


1800 808 089 сопігасіѕаїітіп@ѕутапќес.сот 


+852 2528 6206 
+852 2528 6206 
+852 2526 2646 
Һер://угугу.ѕутпапѓес.сот.ҺК 
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Индия 


бутащес ша 

ине #801 

Ѕепќеск Сепігако 
ММТС Вшіаіпе 
Вапага Кипа Сотріех 
Вапага (Еаѕі) 

Мота 400051, 14а 


Основной номер телефона 
Факс 

У\еЬ-сайт 

Техническая поддержка: 


Китай 


бутащес Спа 
Орк 1-4, Геуе] 11, 


+9122 652 0658 
+9122 652 0671 


Бир://игигиу.зупатес.сота/ш Ча 


+9122 657 0669 


Томег ЕЗ, ТЬе Томегѕ, Огіепќа] Раза 


М№о.1 Еаѕ Сһапо Ап Ауе., 
Ропе СБепз ГРіѕігісі 
Ве1јіпе 100738 

Сыра Р.В.С. 


Основной номер телефона 
Техническая поддержка 
Факс 

У\еЬ-сайт 


Корея 


бутащес Когеа 
15,16 Еюоог 
РиКтуипе В/р 
170-9 батзип-Ропя 
КапМат-Си 

Ѕеош 135-741 

бош Когеа 


Основной номер телефона 
Факс 

Техническая поддержка 
У\еЬ-сайт 


+86 10 8518 3338 
+86 10 8518 6923 
+86 10 8518 6928 
Һер://угугу.ѕугпапѓес.сот.сп 


+822 3420 8600 
+822 3452 1610 
+822 3420 8650 
Һер://уугу.ѕутпапїѓес.со.Кг 
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Малайзия 


бутащес Согроганоп (МаІауѕіа) $4п ВҺа 
31-3А Јајап 5523/15 

Татар $.Е.А. 

47400 Реѓаіпе Јауа 

беапеог Рагш Еһѕап 

Ма!ауѕіа 


Основной номер телефона +603 7805 4910 
Факс +603 7804 9280 


Электронный адрес для 
юридических лиц 5014.арас@ѕутапїѓес.сот 


Номер телефона для 
бесплатных звонков 1800 805 104 


УеБ-сайт Һер://угугуг.зугпапѓес.сот.ту 


Новая Зеландия 


бутащес Мем Хеаіапа 

Геуе] 5, Опіуегѕіу оЁ Отаво Виіаіпе 
385 Опееп Зее 

АисЖапа Сепіга] 1001 

Мем Хеајапа 


Основной номер телефона +64 9 375 4100 
Факс +64 9 375 4101 


Уеб-сайт службы 
технической поддержки Һр://ѕегуісе.ѕугпапїѓес.со.п2 


Техническая поддержка 
по плану Со!4 0800 174 045 — 2014.п2@зутащес.сот 


Информация о контрактах 
технической поддержки 0800 445 450 сопігасіѕаітіп@ѕутапіѓес.сот 
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Сингапур 


бутащес Ѕіпвароге 

3 РЫШр 5\тее 

#17-00 & #19-00 Соттегсе Роше 
Ѕіпвароге 048693 


Основной номер телефона +65 6239 2000 
Факс +65 6239 2001 
Техническая поддержка +65 6239 2099 





Уеб-сайт Һер://уугу.ѕугпапѓес.сота.ѕ0 


Тайвань 


Ѕутапќес Тауап 
2Е-7, №о.188 Ѕес.5 
М№Мапјіпе Е. Ка., 


105 Таре 

Таімап 

Основной номер телефона +886 2 8761 5800 
Техническая поддержка 

для организаций +886 2 8761 5800 

Факс +886 2 2742 2838 

М`еБ-сайт Бир://игиги.зупзатес.сота. м7 


Мы сделали все возможное, чтобы представленная здесь информация была 
полной и точной. Тем не менее, содержащаяся в настоящем документе 
информация может быть изменена безо всякого уведомления. Корпорация 
Ѕутапќес оставляет за собой право на внесение таких изменений без 
предварительного уведомления. 


